SUSE SLED15 / SLES15 セキュリティ更新:rsync(SUSE-SU-2026:3657-1)

critical Nessus プラグイン ID 338828

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3657-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2026-53783:rrsync 制限付きディレクトリのエスケープ(validation-vs-exec 競合 + 安全でないオプション許可リスト)(bsc#1269041)。
- CVE-2026-53784:「use chroot = no」でのデーモンの module-root chdir エスケープ(bsc#1269042)。
- CVE-2026-53785: --relative 黙示の親の作成が、デスティネーションツリー(bsc#1269043)をエスケープします。
- CVE-2026-53786:デーモン --filter マージファイルにより、モジュールフィルターリストがバイパスされます(bsc#1269044)。
- CVE-2026-53788:Daemon name-converter は改行を含む名前をそのラインプロトコル(bsc#1269046)に受け入れます。
- CVE-2026-53789:悪意のある送信者が、暗黙 --delete 親(bsc#1269047)を再分類することで範囲を拡大します。
- CVE-2026-53790:引用符で囲まれていないピアまたはホストが制御する値によるコマンド/引数のインジェクション(bsc#1269048)。
- CVE-2026-53791:PROXY プロトコルモードでは、ダイレクトクライアントがデーモンのソースアドレスを偽装できます(bsc#1269049)。
- CVE-2026-53792:受信者指定のゼロチェックサムブロック長が、送信者マッチングネガティブ(bsc#1269050)を引き起こします。
- CVE-2026-53793:親コンポーネントのシンボリックリンクによる Chroot「/./」内部モジュールのエスケープ(bsc#1269051)。
- CVE-2026-53794:リモートピアは、 --max-alloc=0 を介して割り当てごとのサニティキャップを無効にします(bsc#1269052)。
- CVE-2026-53795:名前変更/リンク制限を無効にする絶対 --temp-dir / --link-dest による受信者の書き込みエスケープ(bsc#1269053)。
- CVE-2026-53796:非デーモン受信者 destination-chdir シンボリックリンク競合(TOCTOU)(bsc#1269054)。
- CVE-2026-53797:送信者ソースツリーの親コンポーネントのシンボリックリンク競合 -> ツリー外の漏洩(bsc#1269055)。
- CVE-2026-53798:デーモン name-converter の空の応答により、不明な名前が uid/gid 0 にマッピングされます(bsc#1269045)。
- CVE-2026-53799:受信者 ACL/xattr アプリケーションは、シンボリックリンク競合 -> 任意の ACL セット(ローカル権限昇格)(bsc#1269056)に従います。
- CVE-2026-53800:リンク解除 --remove-source-files 送信者が、ソースツリー(bsc#1269057)外での親コンポーネントシンボリックリンク競合の -> 任意のファイル削除に従います。
- CVE-2026-53801:送信者/デーモンのディレクトリスキャン列挙が、転送ルート/モジュール -> のツリー外漏洩をエスケープします(bsc#1269058)。
- CVE-2026-53802:シンボリックリンクのオペレーター指定の入力ファイルを介した任意のファイルの読み取り/転送シェーピング(bsc#1269039)。
- CVE-2026-53803:シンボリックリンク化されたオペレーター指定の出力パスによる、任意のファイルの書き込み/権限昇格(bsc#1269040)。
- CVE-2026-70452:構成されたホスト名を解決できない場合、「hosts deny」は OPEN に失敗し、ブロックするつもりのホストを認めます(bsc#1273441)。
- CVE-2026-70453:細工された equal-weak-checksum チェーン(bsc#1273440)による hash_search() における二次 CPU 枯渇。
- CVE-2026-70454:rsync-ssl は、認証されていない TLS 接続(bsc#1273439)を確立します。
- CVE-2026-70455:rsync デーモンでのピアコントロールの Zstandard ワーカーの使い果たし(bsc#1273438)。
- CVE-2026-70456:引数カウントが正確に maxargs (bsc#1273437) に一致するときの、read_args() でのリモートの領域外ヒープ書き込み。
- CVE-2026-70457:parse_size_arg() エラーフォーマットにおける攻撃者選択オフセット書き込み(bsc#1273436)。
- CVE-2026-70458:FLAG_HLINKEDファイルエントリからの領域外書き込みが、-H なしで受け入れられます(bsc#1273435)。
- CVE-2026-70459:非ディレクトリ転送ルートのある細工された最初の増分ファイルリストからの接続ごとのデーモンの子のクラッシュ(bsc#1273434)。
- CVE-2026-70460:デーモンのモジュール root のピア指定の --partial-dir を介したエスケープ/モジュール内のシンボリックリンクによる --backup-dir 解決(bsc#1273433)。
- CVE-2026-70461:add_implied_include() のピア駆動の 1 バイトヒープの領域外書き込み(bsc#1273432)。
- CVE-2026-70462:ピア提供の MSG_IO_TIMEOUT が、クライアント自身の I/O タイムアウト(bsc#1273431)を打ち消します。
- CVE-2026-70463:「auth users」は、文書化されているコンマのみの解析を無視し、拒否/読み取り専用ルール(bsc#1273430)を警告なしでスキップします。
- CVE-2026-70464:認証されていない転送前のハンドシェイク DoS により、rsync デーモンモジュールがロックアウトされます(bsc#1273429)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける rsync パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1269039

https://bugzilla.suse.com/1269040

https://bugzilla.suse.com/1269041

https://bugzilla.suse.com/1269042

https://bugzilla.suse.com/1269043

https://bugzilla.suse.com/1269044

https://bugzilla.suse.com/1269045

https://bugzilla.suse.com/1269046

https://bugzilla.suse.com/1269047

https://bugzilla.suse.com/1269048

https://bugzilla.suse.com/1269049

https://bugzilla.suse.com/1269050

https://bugzilla.suse.com/1269051

https://bugzilla.suse.com/1269052

https://bugzilla.suse.com/1269053

https://bugzilla.suse.com/1269054

https://bugzilla.suse.com/1269055

https://bugzilla.suse.com/1269056

https://bugzilla.suse.com/1269057

https://bugzilla.suse.com/1269058

https://bugzilla.suse.com/1269060

https://bugzilla.suse.com/1273429

https://bugzilla.suse.com/1273430

https://bugzilla.suse.com/1273431

https://bugzilla.suse.com/1273432

https://bugzilla.suse.com/1273433

https://bugzilla.suse.com/1273434

https://bugzilla.suse.com/1273435

https://bugzilla.suse.com/1273436

https://bugzilla.suse.com/1273437

https://bugzilla.suse.com/1273438

https://bugzilla.suse.com/1273439

https://bugzilla.suse.com/1273440

https://bugzilla.suse.com/1273441

https://lists.suse.com/pipermail/sle-updates/2026-August/049390.html

https://www.suse.com/security/cve/CVE-2026-53783

https://www.suse.com/security/cve/CVE-2026-53784

https://www.suse.com/security/cve/CVE-2026-53785

https://www.suse.com/security/cve/CVE-2026-53786

https://www.suse.com/security/cve/CVE-2026-53788

https://www.suse.com/security/cve/CVE-2026-53789

https://www.suse.com/security/cve/CVE-2026-53790

https://www.suse.com/security/cve/CVE-2026-53791

https://www.suse.com/security/cve/CVE-2026-53792

https://www.suse.com/security/cve/CVE-2026-53793

https://www.suse.com/security/cve/CVE-2026-53794

https://www.suse.com/security/cve/CVE-2026-53795

https://www.suse.com/security/cve/CVE-2026-53796

https://www.suse.com/security/cve/CVE-2026-53797

https://www.suse.com/security/cve/CVE-2026-53798

https://www.suse.com/security/cve/CVE-2026-53799

https://www.suse.com/security/cve/CVE-2026-53800

https://www.suse.com/security/cve/CVE-2026-53801

https://www.suse.com/security/cve/CVE-2026-53802

https://www.suse.com/security/cve/CVE-2026-53803

https://www.suse.com/security/cve/CVE-2026-70452

https://www.suse.com/security/cve/CVE-2026-70453

https://www.suse.com/security/cve/CVE-2026-70454

https://www.suse.com/security/cve/CVE-2026-70455

https://www.suse.com/security/cve/CVE-2026-70456

https://www.suse.com/security/cve/CVE-2026-70457

https://www.suse.com/security/cve/CVE-2026-70458

https://www.suse.com/security/cve/CVE-2026-70459

https://www.suse.com/security/cve/CVE-2026-70460

https://www.suse.com/security/cve/CVE-2026-70461

https://www.suse.com/security/cve/CVE-2026-70462

https://www.suse.com/security/cve/CVE-2026-70463

https://www.suse.com/security/cve/CVE-2026-70464

プラグインの詳細

深刻度: Critical

ID: 338828

ファイル名: suse_SU-2026-3657-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/22

更新日: 2026/8/22

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.18

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS スコアのソース: CVE-2026-53795

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-53791

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 7.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-70460

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:rsync

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/20

脆弱性公開日: 2026/8/13

参照情報

CVE: CVE-2026-53783, CVE-2026-53784, CVE-2026-53785, CVE-2026-53786, CVE-2026-53788, CVE-2026-53789, CVE-2026-53790, CVE-2026-53791, CVE-2026-53792, CVE-2026-53793, CVE-2026-53794, CVE-2026-53795, CVE-2026-53796, CVE-2026-53797, CVE-2026-53798, CVE-2026-53799, CVE-2026-53800, CVE-2026-53801, CVE-2026-53802, CVE-2026-53803, CVE-2026-70452, CVE-2026-70453, CVE-2026-70454, CVE-2026-70455, CVE-2026-70456, CVE-2026-70457, CVE-2026-70458, CVE-2026-70459, CVE-2026-70460, CVE-2026-70461, CVE-2026-70462, CVE-2026-70463, CVE-2026-70464

SuSE: SUSE-SU-2026:3657-1