CentOS Linux 8.5 [TuxCare] 安全更新:rsync / rsync-daemon 多个漏洞 (CENTOS8.5:CLSA-2026:1790173668)

critical Nessus 插件 ID 360018

简介

CentOS Linux 主机缺少一个或多个安全更新。

描述

CentOS Linux 8.5 主机上存在安装的程序包,该程序包受到 TuxCare CENTOS8.5:CLSA-2026:2026:1790173668公告中提及的多个漏洞的影响。

- rsync 之前 3.5.0 包含多种命令和参数注入漏洞,允许攻击者通过多个代码路径(包括 RSYNC_CONNECT_PROG 环境变量、后台程序挂钩、rsync-ssl 封装程序和远程 shell 命令换行符注入)提供恶意输入来执行任意命令。攻击者可将 shell 元字符或换行符注入到未经审查的用户提供的值(例如主机名和主机规范),以 rsync 进程或调用用户的权限执行任意命令。(CVE-2026-53790)

- rsync 之前 3.5.0 在 hash_search() 函数中包含算法复杂性漏洞,允许远程攻击者通过提供精心构建的文件列表造成拒绝服务。发送方可利用哈希查找中的二次时间最坏情况行为,通过适量构建的条目耗尽接收方 CPU 资源,从而造成持续的拒绝服务。(CVE-2026-70453)

- rsync 3.0.1 之前 3.5.0 的 read_args() 函数中包含一个越界写入漏洞,可允许恶意发送者通过发送构建的参数列表来损坏相邻堆内存。当参数 count 造成 argv 分配恰好已满时,会将结尾的 NULL 终止符写入超出分配边界一个槽位,从而损坏相邻堆内存。(CVE-2026-70456)

- rsync 3.0.0 之前 3.5.0 包含一个越界写入漏洞,可允许攻击者通过在硬链接保留选项未活动时,通过对已设置 FLAG_HLINKED 标记的文件条目触发HLINK_BUMP处理来损坏内存。攻击者可利用 file_struct 布局中缺失的 F_SUM 字段来访问超过分配结构末尾的内存,从而损坏相邻堆或堆栈数据。
(CVE-2026-70458)

- rsync 3.1.0 之前 3.5.0 的 I/O 超时实现中包含一个带正负号的整数溢出漏洞,允许攻击者通过注入带有非正值(零或负值)的MSG_IO_TIMEOUT消息永久禁用连接超时。攻击者可构建恶意 MSG_IO_TIMEOUT 消息,造成超时变量封装为非正值,从而阻止超时检查触发,并启用空闲或停止的连接无限保留后台程序槽,从而导致资源耗尽。(CVE-2026-70462)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 CENTOS8.5:CLSA-2026:1790173668 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1790173668

http://www.nessus.org/u?cb606109

插件详情

严重性: Critical

ID: 360018

文件名: tuxcare_centos_8.5_CLSA-2026-1790173668.nasl

版本: 1.2

类型: Local

代理: unix

发布时间: 2026/10/1

最近更新时间: 2026/10/2

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.18

Vendor

Vendor Severity: Important

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:C

CVSS 分数来源: CVE-2026-70458

CVSS v3

风险因素: High

基本分数: 8.2

时间分数: 7.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.2

Threat Score: 7.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-53790

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/9/23

漏洞发布日期: 2026/8/13

参考资料信息

CVE: CVE-2026-53790, CVE-2026-70453, CVE-2026-70456, CVE-2026-70458, CVE-2026-70462, CVE-2026-70464

CLSA: 2026:1790173668