가장 많이 본 취약점·보안권고 뉴스
추천 기사

rsync 프로젝트가 경로 처리와 데몬 프로토콜을 집중 점검해 발견한 보안 이슈 33건을 수정한 3.5.0 버전을 공개했다. GitHub의 공식 릴리스 안내는 이번 버전을 주요 보안 릴리스로 규정했으며, 프로젝트의 변경 로그는 13일 공개된 3.5.0이 해당 수정 사항을 담았다고 밝혔다.
공식 변경 로그에 따르면 이번 수정은 경로 구성 요소에 심어진 심볼릭 링크를 따라가면서 발생할 수 있는 파일 읽기·쓰기 문제, 권한 상승, 전송 경로 이탈 가능성 등을 포함한다. rsync 데몬 설정과 제한된 SSH 래퍼 rrsync의 처리 경로도 점검 대상에 들어갔다.
프로젝트는 보안 이슈가 경로 처리와 데몬 프로토콜을 대상으로 한 감사, 데몬 프로토콜 퍼징, 외부 연구자 제보에서 확인됐다고 설명했다. 각 수정에는 수정 전 코드에서 실패하는 회귀 테스트를 추가했다고 밝혔다.
영향은 rsync를 백업·배포·동기화 자동화에 사용하는 서버 운영 환경에 특히 크다. 다만 실제 노출 여부는 사용 중인 버전과 데몬·권한·경로 설정에 따라 달라진다. 운영자는 공식 변경 로그의 영향 범위와 호환성 변경을 확인한 뒤 3.5.0 업데이트와 설정 점검을 검토할 필요가 있다.
출처: rsync GitHub 릴리스 https://github.com/RsyncProject/rsync/releases/tag/v3.5.0
출처: rsync 공식 NEWS https://download.samba.org/pub/rsync/NEWS