Back

LOW

security flaw

Published Jun 25, 2002

Description

rsync, when running in daemon mode, does not properly call setgroups before dropping privileges, which could provide supplemental group privileges to local users, who could then read certain files that would otherwise be disallowed.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Jun 25, 2002
Updated Aug 8, 2024
Reserved Feb 21, 2002
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity n/a
Public date Mar 11, 2002