Podatność w rssh (restricted shell) pozwala na ominięcie narzuconych ograniczeń poprzez niewystarczające oczyszczanie zmiennych środowiskowych przekazywanych do rsync. Skutkiem jest możliwość wykonania dowolnych poleceń powłoki przez użytkownika, który powinien być ograniczony wyłącznie do operacji rsync.
▸ Pokaż oryginał (EN)
Insufficient sanitization of environment variables passed to rsync can bypass the restrictions imposed by rssh, a restricted shell that should restrict users to perform only rsync operations, resulting in the execution of arbitrary shell commands.
rssh to powłoka restrykcyjna, która ma za zadanie ograniczać użytkowników do wykonywania jedynie określonych operacji, takich jak rsync. Podatność polega na tym, że zmienne środowiskowe przekazywane do procesu rsync nie są odpowiednio sanityzowane (CWE-665: nieprawidłowa inicjalizacja). Atakujący może spreparować złośliwe zmienne środowiskowe, które zostaną zinterpretowane przez rsync w sposób umożliwiający wyjście poza narzucone ograniczenia i wykonanie dowolnych poleceń systemowych.
Atakujący z dostępem do konta objętego ograniczeniami rssh może wykonać dowolne polecenia powłoki, uzyskując tym samym nieautoryzowany dostęp do systemu wykraczający poza zamierzone uprawnienia. Może to prowadzić do pełnego przejęcia systemu, utraty poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacje dla Debian Linux zostały opublikowane w ramach debian-lts-announce (2019-02), a dla Fedora w ramach package-announce. Zaleca się niezwłoczną aktualizację pakietu rssh do poprawionej wersji dostępnej w repozytoriach dystrybucji.
Pizzashack rssh, pakiety rssh w dystrybucjach Debian Linux oraz Fedora (wersje wskazane w referencjach producenta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0418.0418.10Debian
OSDebian8.09.0Fedora Project Fedora
OSFedoraproject293031Pizzashack Rssh
APPPizzashack2.3.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki