Andrew Tridgell:s brev är tillgängligt hos LWN och Stuttgarts Bugtraq-arkiv.
Här är några utdrag ur Andrews brev till Bugtraq:
... släppte rsync 2.3.1 för att rätta [säkerhetshålet].
En användare kan utnyttja detta hål med avsikt för att förhöja privilegier (dvs. detta är inte ett ”aktivt” säkerhetshål) men en systemadministratör kan ... oavsiktligen kompromettera sitt systems säkerhet.
Rättelsen är att återställa behörigheten på din hemkatalog till rätt värde och uppgradera till rsync 2.3.1. Felet är på mottagarsidan av rsync, så det är rätt säkert att fortsätta använda äldre anonyma rsync-servrar så länge du uppgraderar din klient.
Detta fel har funnits i samtliga versioner av rsync. Jag ber om ursäkt för eventuella olägenheter.