AlmaLinux 9.6 [TuxCare] 安全更新:rsync / rsync-daemon / rsync-rrsync 多个漏洞 (ALMALINUX9.6:CLSA-2026:1789783256)

critical Nessus 插件 ID 353044

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.6 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.6:CLSA-2026:2026:1789783256公告中提及的多个漏洞的影响。

- rsync 之前 3.5.0 包含一个路径遍历漏洞,可允许恶意发送者通过构建带有
(采用 --relative 模式)。make_path() 函数在创建中间目录时遵循指向目标树外部的符号链接,而不验证创建的路径是否在目标边界内,进而能够在接收端的文件系统上写入任意文件。(CVE-2026-53785)

- rsync 之前 3.5.0 包含多种命令和参数注入漏洞,允许攻击者通过多个代码路径(包括 RSYNC_CONNECT_PROG 环境变量、后台程序挂钩、rsync-ssl 封装程序和远程 shell 命令换行符注入)提供恶意输入来执行任意命令。攻击者可将 shell 元字符或换行符注入到未经审查的用户提供的值(例如主机名和主机规范),以 rsync 进程或调用用户的权限执行任意命令。(CVE-2026-53790)

- rsync 之前 3.5.0 的处理中 --max-alloc 包含一个逻辑错误,该错误允许发送者或配置设置 --max-alloc=0 完全禁用分配健全性检查,而不是强制使用零字节上限。
攻击者可利用此缺陷,造成接收方尝试针对文件列表和数据结构执行不受限制的内存分配,进而可能耗尽可用内存并造成拒绝服务。
(CVE-2026-53794)

- rsync 之前 3.5.0 在 hash_search() 函数中包含算法复杂性漏洞,允许远程攻击者通过提供精心构建的文件列表造成拒绝服务。发送方可利用哈希查找中的二次时间最坏情况行为,通过适量构建的条目耗尽接收方 CPU 资源,从而造成持续的拒绝服务。(CVE-2026-70453)

- rsync 3.0.1 之前 3.5.0 的 read_args() 函数中包含一个越界写入漏洞,可允许恶意发送者通过发送构建的参数列表来损坏相邻堆内存。当参数 count 造成 argv 分配恰好已满时,会将结尾的 NULL 终止符写入超出分配边界一个槽位,从而损坏相邻堆内存。(CVE-2026-70456)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1789783256 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1789783256

http://www.nessus.org/u?21890ab4

插件详情

严重性: Critical

ID: 353044

文件名: tuxcare_alma_linux_9.6_CLSA-2026-1789783256.nasl

版本: 1.2

类型: Local

发布时间: 2026/9/30

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.18

Vendor

Vendor Severity: Important

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:C

CVSS 分数来源: CVE-2026-70458

CVSS v3

风险因素: High

基本分数: 8.2

时间分数: 7.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.2

Threat Score: 7.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-53790

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2026/9/19

漏洞发布日期: 2026/8/13

参考资料信息

CVE: CVE-2026-53785, CVE-2026-53790, CVE-2026-53794, CVE-2026-70453, CVE-2026-70456, CVE-2026-70458, CVE-2026-70462

CLSA: 2026:1789783256