CVE-2002-0048
Description
De CVE.org
Multiple signedness errors (mixed signed and unsigned numbers) in the I/O functions of rsync 2.4.6, 2.3.2, and other versions allow remote attackers to cause a denial of service and execute arbitrary code in the rsync client or server.
- Bugzilla 1616730: security flaw
- FAQ: Questions fréquemment posées sur CVE-2002-0048
Questions fréquemment posées
Pour les logiciels open source livrés par plusieurs fournisseurs, les scores de base CVSS peuvent varier pour la version de chaque fournisseur en fonction de la version qu'ils livrent, de la manière dont ils la livrent, de la plate-forme et même de la manière dont le logiciel est compilé. Cela rend l’évaluation des vulnérabilités difficile pour les bases de données de vulnérabilités tierces telles que NVD qui ne fournissent qu’un seul score de base CVSS pour chaque vulnérabilité. Les scores Red Hat reflètent la manière dont une vulnérabilité affecte spécifiquement nos produits.
Pour plus d'informations, consultez https://access.redhat.com/solutions/762393.
Pour plus d'informations, consultez https://access.redhat.com/solutions/762393.
- « En cours d'investigation » ne signifie pas nécessairement que le produit soit affecté par cette vulnérabilité. Cela signifie seulement que notre équipe d'analyse travaille encore à déterminer si le produit est affecté et comment il l'est.
- Le terme « affecté » signifie que notre équipe d'analyse a déterminé que ce produit, par exemple, Red Hat Enterprise Linux 8 ou OpenShift Container Platform 4, est affecté par cette vulnérabilité et qu'un correctif pourrait être publié pour résoudre ce problème dans un avenir proche. Cela inclut toutes les versions mineures de ce produit, sauf indication contraire dans le texte de la déclaration.
Un statut « ne sera pas corrigé » signifie qu'un correctif pour une version de produit affectée n'est pas prévu ou n'est pas possible en raison de la complexité, ce qui peut créer un risque supplémentaire.
Les options disponibles dépendent principalement de l'Impact de la vulnérabilité et de la phase actuelle du Cycle de vie de votre produit. Dans l'ensemble, vous disposez des options suivantes :
Les options disponibles dépendent principalement de l'Impact de la vulnérabilité et de la phase actuelle du Cycle de vie de votre produit. Dans l'ensemble, vous disposez des options suivantes :
- Mettre à niveau vers une version de produit prise en charge qui inclut un correctif pour cette vulnérabilité (recommandé).
- Appliquer une mitigation (le cas échéant).
- Les clients disposant du module complémentaire Technical Account Manager (TAM) RHEL Security Select Add-on peuvent examiner ce CVE directement avec leur TAM.
Un statut différé signifie qu'un correctif pour une version de produit affectée n'est pas garanti en raison de travaux de développement prioritaires.
Les options disponibles dépendent principalement de l'Impact de la vulnérabilité et de la phase actuelle du Cycle de vie de votre produit. Globalement, vous disposez des options suivantes :
Les options disponibles dépendent principalement de l'Impact de la vulnérabilité et de la phase actuelle du Cycle de vie de votre produit. Globalement, vous disposez des options suivantes :
- Appliquer une mesure d'atténuation (si elle existe).
- L'ingénierie Red Hat se concentre sur la résolution des problèmes prioritaires en fonction de leur impact et des attentes liées au cycle de vie du produit. Par conséquent, les problèmes de moindre priorité ne seront pas corrigés immédiatement.
- Les clients disposant d'un responsable technique de compte (TAM) RHEL Security Select Add-on peuvent consulter cette vulnérabilité CVE directement avec leur TAM.
Une mitigation est une action qui peut être entreprise pour réduire l’impact d’une vulnérabilité de sécurité, sans déployer de correctifs.
Les produits répertoriés contiennent un ou plusieurs des composants concernés par cette vulnérabilité. Ces produits ont fait l’objet d’une évaluation approfondie pour déterminer leur impact sur cette vulnérabilité. Notez que les produits en couches (tels que les offres basées sur des conteneurs) qui consomment des composants affectés de l'un des produits répertoriés dans ce tableau peuvent être affectés et ne sont pas représentés.
Afin de maintenir la stabilité et la compatibilité du code, Red Hat ne réoriente généralement pas les packages vers des versions entièrement nouvelles. Au lieu de cela, nous rétroportons les correctifs et les nouvelles fonctionnalités vers une ancienne version du package que nous distribuons. Cela peut amener certains scanners de sécurité à ne considérer que la version du package pour signaler le package comme vulnérable. Pour éviter cela, nous vous suggérons d'utiliser un scanner de vulnérabilité approuvé par notre programme Certification Red Hat Vulnerability Scanner.
Not sure what something means? Check out our Security Glossary.
Vous souhaitez recevoir des notifications d'errata ? Signez ici.
Pour toute clarification ou correction, veuillez contacter Red Hat Product Security.
Dernière modification:
Copyright de la description du CVE © 2021, The MITRE Corporation