Amazon Linux 2023:rsync、rsync-daemon (ALAS2023-2026-3131)

critical Nessus Plugin ID 351050

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-3131 公告中所提及的多個弱點影響。

之前 3.4.3 的 Rsync 版本在守護程式檔案處理中包含使用時間檢查時間 (TOCTOU) 爭用情形,攻擊者可藉由將父目錄元件替換為符號連結,將檔案寫入重新導向到預期目錄之外。對模組路徑具有寫入權限的攻擊者可利用此競態條件建立或覆寫任意檔案,當 Daemon 以提升的權限執行時,可能就會修改敏感系統檔案並提升特權。僅在 chroot 設定為 false 時,才會觸發此弱點。(CVE-2026-29518)

Rsync 版本 3.4.2 和更早版本在使用 chroot 設定時,在 rsync 精靈的主機名稱型存取控制清單強制執行中包含一個授權繞過弱點。攻擊者可控制其來源 IP 位址的 PTR 記錄,從而繞過以主機名稱為基礎的拒絕規則,從而允許來自管理員在反向 DNS 解析失敗且預設為 UNKNOWN 時拒絕的主機名稱的連線。
(CVE-2026-43617)

Rsync 版本 3.4.2 和更早版本包含路徑型系統呼叫中的符號連結爭用情形弱點,包括 chmod、lchown、utimes、rename、unlink、mkdir、symlink、mknod、link、rmdir 和 lstat,允許本機攻擊者將作業重新導向至匯出的 rsync 模組之外的檔案。具有本機檔案系統存取權的攻擊者可利用路徑解析與系統呼叫執行之間的計時視窗,方法是交換符號連結,將寄件者提供的權限、擁有權、時間戳記或檔案名稱套用至設定為「使用 chroot = no」的 rsync 精靈上預期模組邊界之外的任意檔案。(CVE-2026-43619)

Rsync 版本 3.4.2 和更早版本在 receiver.c 的 recv_files() 中包含一個接收端越界陣列讀取弱點,允許惡意 rsync 伺服器損毀 rsync 用戶端處理程序。
攻擊者可利用弱點,方法是在相容性旗標中設定 CF_INC_RECURSE,並傳送特製的檔案清單,其中第一個排序項目不是前導點目錄,後面接著具有 ndx=0 的傳輸記錄和沒有ITEM_TRANSFER的 iflag 字,導致接收者讀取配置指標陣列之前的 8 個位元組,並在未對應的位址處取消參照無效指標, 導致 rsync 用戶端的確定性 SIGSEGV 損毀。(CVE-2026-43620)

之前的 3.4.3 Rsync 版本在 socket.c 的 establish_proxy_connection() 函式中包含一個差一越界堆疊寫入弱點,允許網路攻擊者傳送格式錯誤的 HTTP Proxy 回應來損毀堆疊記憶體。攻擊者可以利用這一點,將自己定位在用戶端和代理之間,或控制代理伺服器傳送 1023 位元組或更多位元組的回應行,而不使用換行符,導致在設定RSYNC_PROXY環境變數時將空位元組寫入越界堆疊位址。(CVE-2026-45232)

rsync before 3.5.0 在 rrsync 限制殼層包裝函式中包含一個 time-of-check-to-use (TOCTOU) 爭用情形弱點,可讓經過驗證的用戶端在驗證之後但在傳輸處理之前,藉由以符號連結取代路徑元件,以逸出強制目錄限制。攻擊者還可以利用不受限制的旗標,例如 --copy-unsafe-links、 -D 和
--log-file 透過 rrsync 讀取或寫入允許的目錄子樹狀目錄之外的檔案。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53783)

rsync before 3.5.0 包含路徑遊走弱點,當停用 CHROOT 且模組根路徑或其元件是符號連結時,允許遠端用戶端存取預期模組根目錄之外的檔案。常駐程式在工作階段初始化時呼叫模組根目錄 chdir(),而不透過 realpath() 或等效項目解析符號連結,導致後續相對路徑作業參照相對於符號連結目標的檔案,而不是預期的模組根目錄,進而啟用未經授權的檔案存取。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53784)

rsync before 3.5.0 包含路徑遊走弱點,惡意寄件者可透過在
--relative 模式。make_path() 函數在建立中間目錄時遵循指向目標樹外部的符號鏈接,而不驗證建立的路徑是否保留在目標邊界內,從而在接收者的檔案系統上實現任意檔案寫入。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53785)

rsync before 3.5.0 包含篩選規則繞過弱點,可讓經過驗證的用戶端藉由提供惡意 --filter 合併檔案指示詞來覆寫模組層級篩選限制。攻擊者可在篩選器評估期間插入用戶端合併檔案指令,以引入取代守護程式模組層級限制的規則,進而存取模組篩選器原本要排除的檔案。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53786)

rsync 之前 3.5.0 在名稱轉換器 UID/GID 對應介面中包含一個換行插入弱點,允許本機攻擊者透過建立包含換行字元的使用者或群組名稱來偽造通訊協定訊息。攻擊者可將惡意換行字元插入透過管道型行導向通訊協定通訊的名稱中,導致 rsync 常駐程式將受攻擊者影響的資料處理為合法通訊協定輸入,從而破壞 uid/gid 對應邏輯。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53788)

rsync 之前 3.5.0 包含不當路徑處理弱點,可讓惡意寄件者傳送特製的檔案清單,將作業範圍 --delete 擴展到預期的目的地子樹狀結構之外,這會導致 rsync 重新分類隱含的父目錄項目,或將合成路徑視為傳輸根目錄。攻擊者可以利用多種變體,包括隱含的父項重新分類、合成根路徑建構、版本 30 以下的舊版通訊協定行為,以及非目錄根處理,導致接收者刪除授權目標目錄之外的檔案。
(CVE-2026-53789)

rsync before 3.5.0 包含多個命令和引數插入弱點,允許攻擊者透過多個程式碼路徑 (包括 RSYNC_CONNECT_PROG 環境變數、守護程式鉤子、rsync-ssl 包裝函式和遠端殼層命令換行插入) 提供惡意輸入,從而執行任意命令。攻擊者可將殼層中繼字元或換行字元插入未清理的使用者提供的值 (例如主機名稱和主機規格),以 rsync 處理程序或叫用使用者的權限執行任意命令。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53790)

rsync 精靈之前 3.5.0 包含一個 IP 位址欺騙弱點,該弱點允許未經驗證的遠端攻擊者透過傳送具有偽造來源位址的特製 PROXY 通訊協定標頭來繞過基於 IP 的存取控制。可直接連線至 rsync 常駐程式的攻擊者可在 PROXY 通訊協定標頭中插入詐騙的來源 IP,以規避主機允許/拒絕規則,從而獲得未經授權的存取,否則這些存取會根據其真實來源位址遭到封鎖。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53791)

rsync before 3.5.0 在傳送端區塊比對邏輯中包含越界讀取弱點,可讓惡意接收者傳送長度為零的特製總和檢查碼區塊,在配置的緩衝區開始之前觸發記憶體存取。攻擊者可傳送包含零長度區塊的特製總和檢查碼集,以在差異計算期間造成負偏移計算,導致傳送端的檔案資料緩衝區記憶體越界讀取。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53792)

rsync 之前 3.5.0 包含路徑限制繞過弱點,當模組根目錄包含 /./ 邊界標記時,遠端用戶端可藉由建構在 chroot 邊界之外解析的路徑來逸出預期的內部模組根限制。攻擊者可以利用對 /./ 表示法的不當處理,或偽造基於增量的傳輸,參照跨越 /./ 邊界的 xname 路徑,以取得對模組子樹狀結構之外檔案的未經授權的讀取或寫入存取權。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53793)

rsync 之前 3.5.0 包含處理中的 --max-alloc 邏輯錯誤,可讓傳送者或組態設定 --max-alloc=0 完全停用配置健全性檢查,而不是強制執行零位元組上限。
攻擊者可以利用此缺陷,導致接收者嘗試對檔案清單和資料結構進行無限的記憶體配置,從而可能耗盡可用記憶體並造成拒絕服務。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53794)

rsync before 3.5.0 包含任意檔案寫入弱點,可讓攻擊者透過 或 --link-dest 選項指定絕對路徑--temp-dir,在預期的目標樹狀結構之外寫入檔案。當這些選項解析為目的地樹狀結構之外的路徑時,會繞過重新命名限制邏輯,讓攻擊者控制的值能夠將檔案寫入 rsync 處理程序可存取的任意位置。(CVE-2026-53795)

rsync before 3.5.0 在非常駐程式接收者的目的地目錄處理中包含一個檢查時間到使用時間 (TOCTOU) 爭用情形弱點,允許可操控目的地路徑父元件的攻擊者將檔案寫入重新導向到非預期位置。攻擊者可以在路徑解析和 chdir() 調用之間用符號連結取代目的地路徑的元件,導致接收者的工作目錄在預期的目標樹狀結構之外建立,以便後續的相對路徑檔案寫入落在非預期的檔案系統位置。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53796)

rsync 之前 3.5.0 在傳送者的來源樹狀結構遊走中包含一個符號連結爭用情形弱點,允許可操控來源樹狀結構父目錄的攻擊者將檔案讀取重新導向到非預期路徑。攻擊者可以在路徑解析和檔案開啟作業之間,以不可部分完成的方式將父目錄元件替換為指向來源根目錄外部的符號連結,以洩露預期傳輸根目錄之外的檔案內容。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53797)

rsync 之前 3.5.0 在名稱轉換器子處理程序 UID/GID 對應中包含一個權限混淆弱點,本機攻擊者可影響名稱轉換器回應傳回空值,藉此導致傳輸的檔案歸 root 所有。當 name-converter 子處理程序傳回 uid 或 gid 查詢的空回應時,rsync 會錯誤地將其解釋為 uid/gid 0 (root) 的成功解析,而不是查詢失敗,如果 name-converter 也發出虛假的超級使用者狀態訊號,則 rsync 會繼續對傳輸的檔案進行 root 擁有權指派。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53798)

rsync before 3.5.0 包含符號連結爭用情形弱點,允許本機攻擊者透過在檔案寫入和後續 acl_set_file() 或 lsetxattr() 呼叫之間可預測的目的地路徑上取代符號連結,導致 rsync 將任意 ACL 或擴充屬性套用至非預期檔案。
攻擊者可利用此計時視窗,透過特製的符號連結將 ACL 和 xattr 應用程式重新導向至預期目標樹狀結構之外的檔案,進而授予提升的權限並啟用本機權限提升。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53799)

rsync before 3.5.0 包含一個符號連結爭用情形弱點 --remove-source-files ,允許具有符號連結建立存取權的攻擊者造成任意檔案刪除。攻擊者可以在傳輸完成和 unlink() 呼叫之間以原子方式取代來源檔案的符號連結,導致 rsync 刪除符號連結目標,而不是預期的來源檔案。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53800)

rsync before 3.5.0 在傳送者的目錄掃描邏輯中包含一個符號連結爭用情形弱點,攻擊者可讓傳送者列舉和傳輸模組根目錄預期子樹狀目錄之外的檔案。能夠在掃描樹狀結構的路徑元件中建立或操作符號連結的攻擊者,可將符號連結替換為在 lstat() 呼叫和後續 opendir() 呼叫之間指向模組根目錄外部的目錄項目,從而在精靈模式和非精靈傳送端掃描中暴露超出預期根目錄的檔案。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53801)

rsync 之前3.5.0包含任意檔案讀取弱點,攻擊者可利用輸入設定檔處理中後面的符號連結,包括 、 和--password-file篩選合併檔案,--files-from來讀取 rsync 常駐程式處理程序可存取的檔案。攻擊者可以在可 --files-from 預測的 or --password-file 路徑上放置符號連結,或提供 --files-from 逸出守護程式模組 root 的路徑,以讀取 rsync 處理程序可存取的任意檔案。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53802)

rsync before 3.5.0 包含一個符號連結跟蹤弱點,允許本機攻擊者在可預測的輸出路徑 (例如 --log-file、 或 精 --write-batch靈模式記錄和統計資料路徑) 放置符號連結,以覆寫任意檔案。攻擊者可以利用 rsync 在輔助檔案寫入期間拒絕符號連結的失敗,將輸出重新導向到任意檔案系統位置,從而在 rsync 以提升的權限 (例如 setuid 或特權守護程式組態) 執行的安裝上實現本機權限提升。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53803)

rsync 3.1.0 before 3.5.0 包含一個存取控制繞過弱點,允許遠端攻擊者在主機名稱型存取控制評估期間誘導 DNS 解析失敗,藉此規避主機拒絕規則。當主機名稱型拒絕規則的 DNS 查詢失敗時,常駐程式會跳過規則,而不是預設為拒絕決策,讓可觸發 DNS 失敗的攻擊者能夠繞過模組層級 IP 存取控制,並未經授權存取受限制的模組檔案樹狀結構。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70452)

rsync before 3.5.0 的 hash_search() 函式中包含一個演算法複雜性弱點,允許遠端攻擊者透過提供精心建構的檔案清單來造成拒絕服務。傳送者可以利用雜湊查詢中的二次時間最壞情況行為,以適度數量的特製項目耗盡接收者的 CPU 資源,從而造成持續的拒絕服務。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70453)

rsync 3.2.0 through 3.2.3 (openssl 模式) 和 rsync-ssl through 3.4.4 (stunnel 模式) 包含 TLS 憑證驗證弱點,允許路徑攻擊者提供自我簽署或其他無效的憑證,以攔截加密的工作階段。攻擊者可利用無法針對受信任的 CA 驗證伺服器 TLS 憑證,或驗證憑證主機名稱相符的問題,解密或竄改 rsync 工作階段內容,而不會被用戶端偵測到。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70454)

rsync 3.0.1 before 3.5.0 的 read_args() 函式中包含越界寫入弱點,惡意傳送者可藉由傳送特製的引數清單來損毀相鄰的堆積記憶體。當引數計數導致 argv 配置完全已滿時,尾端 NULL 終止符會寫入配置界限之外的一個插槽,從而損毀相鄰的堆積記憶體。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70456)

rsync 3.2.3 before 3.5.0 包含 parse_size_arg() 中的越界寫入,其中 snprintf() 的傳回值直接用作 .bss 區段陣列的索引,無需邊界檢查。當 snprintf 截斷格式化大小字串時,傳回值等於已寫入的字元數,包括截斷的部分,而且此值可能會超過陣列長度。後續的索引寫入目標是預期陣列邊界之外的記憶體,從而損毀 .bss 記憶體。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70457)

rsync 3.0.0 before 3.5.0 包含越界寫入弱點,可讓攻擊者在硬式連結保留選項處於非作用中狀態時,在設定了 FLAG_HLINKED 旗標的檔案項目上觸發HLINK_BUMP處理,以損毀記憶體。攻擊者可利用file_struct配置中缺少的F_SUM欄位,存取超出已分配結構結尾的記憶體,進而損毀相鄰的堆積或堆疊資料。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70458)

rsync 3.0.0 before 3.5.0 在常駐程式子處理程序中包含一個 NULL 指標解除參照弱點,允許遠端攻擊者傳送檔案清單,而該檔案清單的第一個項目是未輸入為目錄的點項目,以使常駐程式當機。常駐程式會在不驗證項目類型的情況下,將第一個檔案清單項目解除參照為目錄結構指標,導致無效或未起始設定的指標解除參照,以終止用戶端連線。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70459)

rsync 2.3.3 before 3.5.0 包含路徑遊走弱點,惡意寄件者在使用 --partial-dir OR --backup-dir 選項時,可利用模組檔案樹狀結構內的符號連結來逸出模組根目錄。具有寫入權限以將符號連結放置在模組根目錄下,或可以利用預先存在的受信任符號連結的攻擊者,可以將檔案寫入定向到預期模組根目錄以外的位置,從而實現相對於模組根父項的任意檔案寫入。(CVE-2026-70460)

rsync 3.2.5 before 3.5.0 包含堆積越界寫入弱點,允許遠端未經驗證的攻擊者透過提供特製的檔案來源項目,在堆積配置結尾之後寫入一個攻擊者控制的位元組。攻擊者可針對唯讀 rsync 守護程式模組觸發弱點,方法是提供包含內部和尾端反斜線的檔案來源項目,導致 add_implied_include() 函式在調整目標緩衝區大小時少計尾端反斜線。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70461)

rsync 3.1.0 before 3.5.0 在 I/O 逾時實作中包含帶正負號的整數溢位弱點,攻擊者可插入帶有非正值 (零或負) 值的MSG_IO_TIMEOUT訊息,以永久停用連線逾時。攻擊者可製作惡意MSG_IO_TIMEOUT訊息,導致逾時變數換行為非正值,進而阻止逾時檢查觸發,並使閒置或停止的連線能夠無限期地保留守護程式插槽,進而導致資源耗盡。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70462)

rsync 3.1.0 之前 3.5.0 包含驗證使用者指令剖析中的授權繞過。驗證使用者剖析器在分割使用者清單時使用僅逗號標記化,這無法正確處理群組名稱包含空格的 @Group 名稱形式的項目。群組名稱內的空格會導致剖析器在空格界限處分割項目,捨棄與群組相關聯的拒絕規則。@Group名稱驗證使用者項目會拒絕其使用者名稱或群組成員資格的已驗證使用者可以連線至受限制的模組,因為拒絕規則會在剖析期間以無訊息方式捨棄。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70463)

rsync daemon 2.0.0 before 3.5.0 包含一個拒絕服務弱點,該弱點允許未經驗證的遠端攻擊者在模組選擇之前或之後停止交握過程,以耗盡常駐程式連線槽,而不會觸發 I/O 逾時。攻擊者可以同時開啟多個連線,並以最低速率涓流資料以避免逾時,或在不逾時的模組選擇之前完全停止,消耗所有可用的連線槽並拒絕向合法用戶端提供服務。

注意:https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70464)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update rsync --releasever 2023.12.20260928」或「dnf update --advisory ALAS2023-2026-3131 --releasever 2023.12.20260928」以更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-3131.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-29518.html

https://explore.alas.aws.amazon.com/CVE-2026-43617.html

https://explore.alas.aws.amazon.com/CVE-2026-43619.html

https://explore.alas.aws.amazon.com/CVE-2026-43620.html

https://explore.alas.aws.amazon.com/CVE-2026-45232.html

https://explore.alas.aws.amazon.com/CVE-2026-53783.html

https://explore.alas.aws.amazon.com/CVE-2026-53784.html

https://explore.alas.aws.amazon.com/CVE-2026-53785.html

https://explore.alas.aws.amazon.com/CVE-2026-53786.html

https://explore.alas.aws.amazon.com/CVE-2026-53788.html

https://explore.alas.aws.amazon.com/CVE-2026-53789.html

https://explore.alas.aws.amazon.com/CVE-2026-53790.html

https://explore.alas.aws.amazon.com/CVE-2026-53791.html

https://explore.alas.aws.amazon.com/CVE-2026-53792.html

https://explore.alas.aws.amazon.com/CVE-2026-53793.html

https://explore.alas.aws.amazon.com/CVE-2026-53794.html

https://explore.alas.aws.amazon.com/CVE-2026-53795.html

https://explore.alas.aws.amazon.com/CVE-2026-53796.html

https://explore.alas.aws.amazon.com/CVE-2026-53797.html

https://explore.alas.aws.amazon.com/CVE-2026-53798.html

https://explore.alas.aws.amazon.com/CVE-2026-53799.html

https://explore.alas.aws.amazon.com/CVE-2026-53800.html

https://explore.alas.aws.amazon.com/CVE-2026-53801.html

https://explore.alas.aws.amazon.com/CVE-2026-53802.html

https://explore.alas.aws.amazon.com/CVE-2026-53803.html

https://explore.alas.aws.amazon.com/CVE-2026-70452.html

https://explore.alas.aws.amazon.com/CVE-2026-70453.html

https://explore.alas.aws.amazon.com/CVE-2026-70454.html

https://explore.alas.aws.amazon.com/CVE-2026-70456.html

https://explore.alas.aws.amazon.com/CVE-2026-70457.html

https://explore.alas.aws.amazon.com/CVE-2026-70458.html

https://explore.alas.aws.amazon.com/CVE-2026-70459.html

https://explore.alas.aws.amazon.com/CVE-2026-70460.html

https://explore.alas.aws.amazon.com/CVE-2026-70461.html

https://explore.alas.aws.amazon.com/CVE-2026-70462.html

https://explore.alas.aws.amazon.com/CVE-2026-70463.html

https://explore.alas.aws.amazon.com/CVE-2026-70464.html

Plugin 詳細資訊

嚴重性: Critical

ID: 351050

檔案名稱: al2023_ALAS2023-2026-3131.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/29

已更新: 2026/9/29

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 94.26

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS 評分資料來源: CVE-2026-53789

CVSS v3

風險因素: High

基本分數: 8.2

時間性分數: 7.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-70457

CVSS v4

風險因素: Critical

Base Score: 9.2

Threat Score: 8.2

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-70460

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:rsync-daemon, p-cpe:/a:amazon:linux:rsync-debuginfo, p-cpe:/a:amazon:linux:rsync-debugsource, p-cpe:/a:amazon:linux:rsync

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/9/29

弱點發布日期: 2026/5/20

參考資訊

CVE: CVE-2026-29518, CVE-2026-43617, CVE-2026-43619, CVE-2026-43620, CVE-2026-45232, CVE-2026-53783, CVE-2026-53784, CVE-2026-53785, CVE-2026-53786, CVE-2026-53788, CVE-2026-53789, CVE-2026-53790, CVE-2026-53791, CVE-2026-53792, CVE-2026-53793, CVE-2026-53794, CVE-2026-53795, CVE-2026-53796, CVE-2026-53797, CVE-2026-53798, CVE-2026-53799, CVE-2026-53800, CVE-2026-53801, CVE-2026-53802, CVE-2026-53803, CVE-2026-70452, CVE-2026-70453, CVE-2026-70454, CVE-2026-70456, CVE-2026-70457, CVE-2026-70458, CVE-2026-70459, CVE-2026-70460, CVE-2026-70461, CVE-2026-70462, CVE-2026-70463, CVE-2026-70464

IAVA: 2026-A-0502, 2026-A-0906