Debian이 33개 CVE를 수정하기 위해 개별 패치를 백포트하는 대신 rsync를 3.5.0으로 올림. 보안 수정 외 추가 변경을 분석한 결과, 버전 업그레이드의 위험이 더 낮다고 판단함 운영자가 지정한 경로에서 신뢰하지 않는 사용자 소유의 심볼릭 링크를 더 이상 따라가지 않음. 기존 환경에 영향을 줄 수 있는 동작 변경은 버전 업그레이드 자체가 아니라 CVE 수정에서 비롯됨 제한 실행 도구 rrsync가 --debug를 거부하고, 하위 디렉터리 제한 시 필터 파일의 외부 경로 접근과 업로드를 통한 장치/특수 파일 생성을 차단함 rsyncd 접근 제어가 강화되어 PROXY 프로토콜 설정, 호스트 이름 해석 실패, 그룹 및 호스트 패턴 처리에 따라 기존에 허용되던 접속이 차단될 수 있음 rsync-ssl이 서버 인증서를 검증하며, 기본 openssl 백엔드는 요청한 호스트 이름도 확인함. stunnel과 gnutls 백엔드는 CA 인증서를 지정하거나 검증 예외를 명시해야 실행됨 업그레이드와 파일 경로 처리 변경 Debian의 trixie-security 패키지를 3.5.0+ds1-0+deb13u1 로 업그레이드해 33개 CVE를 수정함 개별 패치 백포트보다 버전 업그레이드가 위험이 낮다는 분석에 따른 결정임 기존 환경에 영향을 줄 수 있는 주요 변경 외 전체 목록은 /usr/share/doc/rsync/NEWS.md.gz에서 확인 가능함 운영자가 지정한 경로는 구성 요소별로 해석하며, 심볼릭 링크 소유자가 root 또는 rsync 실행 사용자일 때만 따라감 대상은 목적지 디렉터리, --backup-dir, --temp-dir, --partial-dir, --link-dest, --compare-dest, --copy-dest, --log-file, --password-file, --files-from, --include-from, --exclude-from, --write-batch, --read-batch 인자 및 --filter 병합 파일임 다른 사용자 소유의 링크는 "refusing to follow a symlink owned by an untrusted user" 오류로 거부함 --insecure-links 로 이전 동작을 복원할 수 있으나 로컬에만 적용되며 데몬은 이를 무시함. 신뢰하는 특정 모듈에는 해당 모듈 설정에 insecure links = yes를 지정해야 함 rrsync는 모든 호출에서 ...
33개 CVE로 인한 Debian의 rsync 대규모 업그레이드
4 days ago
9
Related
AnyPS5 - 에뮬레이션 없이 PS5 바이너리를 PC로 포팅하는 도구(시스템 라이브러리 87% 매핑)
17 minutes ago
0
Show GN: 추천링크·UTM으로 오프라인 소개의 성과를 추적하는 구조
1 hour ago
2
소프트웨어 팩토리 패턴 시도하기
1 hour ago
2
Show GN: 웹 변경 모니터링하는 크롬 확장프로그램
2 hours ago
3
OpenAI, 확률·선택지·점수를 반환하는 Decisions API 공개 베타 시작
2 hours ago
3
제프리 카첸버그 - 세상이 바뀌고 있다: 창의성을 위한 AI
2 hours ago
3
이 모든 것이 지나간 뒤를 위한 지속 가능한 웹 커리어
2 hours ago
3
여러 팀의 시스템을 이해하기 위한 AI 집단 지성 구축하기
2 hours ago
3
Tips
click
Popular
프로들도 줄지어 샷 점검… KLPGA 스타 사랑방 된 더헤븐CC 연습장
2 weeks ago
73
iOS 27, iPadOS 27, macOS 27
3 weeks ago
69
손흥민 선제골 발판·골대 불운…LAFC, 7경기 만에 승리
3 weeks ago
65
영림원소프트랩, 나람 통합 ERP 구축…사료 제조·물류·회계 데이터 하나로
2 weeks ago
62
'이 악문' 김영범, 자유형 50m '대회 신기록' 금메달
2 weeks ago
55
© Clint IT 2026. All rights are reserved









English (US) ·