CRITICAL🇬🇧 English

CVE-2019-3464

rssh: ominięcie ograniczeń przez nieoczyszczone zmienne środowiskowe rsync

CVSS 9.8v3.1pub. 2019-02-06upd. 2024-11-21

Podatność w rssh (restricted shell) pozwala na ominięcie narzuconych ograniczeń poprzez niewystarczające oczyszczanie zmiennych środowiskowych przekazywanych do rsync. Skutkiem jest możliwość wykonania dowolnych poleceń powłoki przez użytkownika, który powinien być ograniczony wyłącznie do operacji rsync.

Pokaż oryginał (EN)

Insufficient sanitization of environment variables passed to rsync can bypass the restrictions imposed by rssh, a restricted shell that should restrict users to perform only rsync operations, resulting in the execution of arbitrary shell commands.

🤖 Analiza AI
Jak działa

rssh to powłoka restrykcyjna, która ma za zadanie ograniczać użytkowników do wykonywania jedynie określonych operacji, takich jak rsync. Podatność polega na tym, że zmienne środowiskowe przekazywane do procesu rsync nie są odpowiednio sanityzowane (CWE-665: nieprawidłowa inicjalizacja). Atakujący może spreparować złośliwe zmienne środowiskowe, które zostaną zinterpretowane przez rsync w sposób umożliwiający wyjście poza narzucone ograniczenia i wykonanie dowolnych poleceń systemowych.

Skutki

Atakujący z dostępem do konta objętego ograniczeniami rssh może wykonać dowolne polecenia powłoki, uzyskując tym samym nieautoryzowany dostęp do systemu wykraczający poza zamierzone uprawnienia. Może to prowadzić do pełnego przejęcia systemu, utraty poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacje dla Debian Linux zostały opublikowane w ramach debian-lts-announce (2019-02), a dla Fedora w ramach package-announce. Zaleca się niezwłoczną aktualizację pakietu rssh do poprawionej wersji dostępnej w repozytoriach dystrybucji.

Kogo dotyczy

Pizzashack rssh, pakiety rssh w dystrybucjach Debian Linux oraz Fedora (wersje wskazane w referencjach producenta)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0418.0418.10
  • Debian

    OS
    Debian
    8.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    293031
  • Pizzashack Rssh

    APP
    Pizzashack
    2.3.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki