Utvecklarna av rsync upptäckte ett säkerhetsrelaterat problem i rsync, ett snabbt fjärrfilkopieringsprogram, vilket gör det möjligt för en angripare att nå filer utanför den angivna katalogen. För att utnyttja detta fel i städningen av sökvägar måste rsync köras som en bakgrundsserver med chroot-funktionen avslagen, det påverkar inte vanlig sändning/mottagning av filnamn som anger vilka filer som skall överföras. Det påverkar vissa specifika sökvägar som anges som parametrar och som gör att extrafiler läses eller skrivs.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.5.5-0.6.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.6.2-3.
Vi rekommenderar att ni uppgraderar ert rsync-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.