AlmaLinux 9.6 [TuxCare] 安全更新:rsync / rsync-daemon / rsync-rrsync 多个漏洞 (ALMALINUX9.6:CLSA-2026:1790925399)

critical Nessus 插件 ID 362595

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.6 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.6:CLSA-2026:1790925399公告中提及的多个漏洞的影响。

- rsync before 3.5.0 在 rrsync 受限 shell 封装程序中包含检查时间到使用时间 (TOCTOU) 争用条件漏洞,允许经过认证的客户端通过在验证后但在传输处理之前以符号链接替换路径组件来避开强制执行的目录限制。攻击者还可以利用不受限制的标记,如 --copy-unsafe-links、 -D 和
--log-file 通过 rrsync 读取或写入允许的目录子树外部的文件。(CVE-2026-53783)

- rsync 之前 3.5.0 包含路径约束绕过漏洞,当模块根包含 /./ 边界标记时,通过构造在 chroot 边界外解析的路径,允许远程客户端转义预期的内部模块根约束。攻击者可利用对 /./ 标记法的不当处理,或伪造引用跨越 /./ 边界的 xname 路径的基于增量的传输,以获取对模块子树外部文件的未经授权的读取或写入访问权限。(CVE-2026-53793)

- rsync 之前 3.5.0 在非后台程序接收器的目标目录处理中包含检查时间到使用时间 (TOCTOU) 争用条件漏洞,可允许可操纵目标路径父组件的攻击者将文件写入重定向到非预期位置。攻击者可以在路径解析和 chdir() 调用之间用符号链接替换目标路径的组件,造成接收方的工作目录建立在预期目的地树之外,以利后续的相对路径文件写入位于非预期文件系统位置。(CVE-2026-53796)

- rsync 3.1.0 之前 3.5.0 包含访问控制绕过漏洞,允许远程攻击者通过在基于主机名的访问控制评估期间引发 DNS 解析失败来避开主机拒绝规则。当查找基于主机名的拒绝规则失败时,该后台程序将跳过该规则,而不是默认为拒绝决策,从而使能够触发 DNS 失败的攻击者绕过模块级 IP 访问控制并获得对受限制的模块文件树未经授权的访问。(CVE-2026-70452)

- rsync 2.3.3 之前3.5.0包含一个路径遍历漏洞,当使用 OR --backup-dir 选项时,恶意发送者可通过利用--partial-dir模块文件树中的符号链接来逃逸模块根。拥有写入访问权限以将符号链接放置在模块 root 之下或能够利用预先存在的受信任符号链接的攻击者,可将文件写入定向到预期模块 root 以外的位置,从而实现相对于模块 root 父项的任意文件写入。(CVE-2026-70460)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1790925399 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1790925399

http://www.nessus.org/u?f0ecb492

插件详情

严重性: Critical

ID: 362595

文件名: tuxcare_alma_linux_9.6_CLSA-2026-1790925399.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/2

最近更新时间: 2026/10/2

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.19

Vendor

Vendor Severity: Important

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:N

CVSS 分数来源: CVE-2026-53793

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2026-70460

CVSS v4

风险因素: Critical

Base Score: 9.2

Threat Score: 7.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-70460

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2026/10/2

漏洞发布日期: 2026/8/13

参考资料信息

CVE: CVE-2026-53783, CVE-2026-53793, CVE-2026-53796, CVE-2026-70452, CVE-2026-70460

CLSA: 2026:1790925399