2023 Amazon Linux:rsync、rsync-daemon(ALAS2023-2026-3131)

critical Nessus プラグイン ID 351050

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-3131 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

3.4.3 より前の Rsync バージョンには、デーモンファイル処理に time-of-use に対する time-of-check (TOCTOU)競合状態があります。これにより、攻撃者は、親ディレクトリコンポーネントをシンボリックリンクで置き換えることで、意図されたディレクトリ外にファイル書き込みをリダイレクトできます。モジュールパスへの書き込みアクセス権を持つ攻撃者がこの競合状態を悪用して任意のファイルを作成または上書きすることで、機密性の高いシステムファイルを変更したり、デーモンが昇格された権限で実行されるときに権限昇格を実行したりする可能性があります。この脆弱性を発生させることができるのは、chroot 設定が false の場合のみです。(CVE-2026-29518)

Rsync バージョン 3.4.2 およびそれ以前には、chroot で構成される際の rsync デーモンのホスト名ベースのアクセスコントロールリストの実施に、承認バイパスの脆弱性があります。攻撃者は、ソース IP アドレスの PTR レコードをコントロールすることで、ホスト名ベースの拒否ルールをバイパスできます。これにより、リバース DNS 解決が失敗し、デフォルトが UNKNOWN になっている場合に、管理者が拒否しようとしていたホスト名からの接続が、許可されます。
(CVE-2026-43617)

Rsync バージョン 3.4.2 以前には、chmod、lchown、utimes、rename、unlink、mkdir、symlink、mknod、link、rmdir、および lstat などのパスベースのシステムコールにシンボリックリンク競合状態の脆弱性があり、ローカルの攻撃者が操作をエクスポートされた rsync モジュールの外のファイルにリダイレクトする可能性があります。ローカルファイルシステムへのアクセス権を持つ攻撃者が、シンボリックリンクをスワップして、送信者指定の許可、所有権、タイムスタンプ、またはファイル名を、「use chroot = no」に設定されたrsyncデーモン上の意図されたモジュール境界外の任意のファイルに適用することによって、パス解決とsyscall実行の間のタイミングウィンドウを悪用する可能性があります。(CVE-2026-43619)

Rsyncバージョン 3.4.2 以前には、receiver.cのrecv_files()に受信者側の領域外配列読み取りの脆弱性があり、悪意のあるrsyncサーバーがrsyncクライアントプロセスをクラッシュさせる可能性があります。
攻撃者がこの脆弱性を悪用して、互換性フラグにCF_INC_RECURSEを設定し、最初にソートされたエントリが先頭のドットディレクトリではない特別に細工されたファイルリストを送信し、その後に ndx=0 の転送レコードとITEM_TRANSFERのない iflag ワードが続くことで、受信者が割り当てられたポインター配列の前の 8 バイトを読み取り、マッピングされていないアドレスで無効なポインターを逆参照させる可能性があります。 その結果、rsync クライアントの決定論的な SIGSEGV クラッシュが発生します。(CVE-2026-43620)

3.4.3 より前の Rsync バージョンには、socket.c の establish_proxy_connection() 関数に off-by-one 領域外スタック書き込みの脆弱性があります。これにより、ネットワーク攻撃者が、無効な形式の HTTP プロキシ応答を送信することでスタックメモリを破損する可能性があります。攻撃者がこれを悪用して、クライアントとプロキシの間に配置するか、プロキシサーバーを制御して、改行終端子なしで 1023 バイト以上の応答行を送信し、RSYNC_PROXYの環境変数が設定されたときに、領域外スタックアドレスに null バイトが書き込まれる可能性があります。(CVE-2026-45232)

3.5.0 より前の rsync には、rrsync 制限付きシェルラッパーに time-of-check to time-of-use(TOCTOU)競合状態の脆弱性があります。これにより、認証されたクライアントは、検証後、転送処理前のパスコンポーネントのシンボリックリンクを置き換えることにより、強制されたディレクトリ制限をエスケープすることが可能です。攻撃者はさらに、 --copy-unsafe-links、-D、および
--log-file rrsync を使用して、許可されたディレクトリサブツリーの外にあるファイルを読み書きします。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53783)

3.5.0前の rsync にはパストラバーサルの脆弱性があります。これにより、chroot の使用が無効で、モジュール root パスまたはそのコンポーネントがシンボリックリンクである場合、リモートクライアントが意図されたモジュール root 外のファイルにアクセスする可能性があります。デーモンが、セッションの初期化時に chdir() をモジュール root に呼び出し、realpath() または同等のものを通じたシンボリックリンクを解決せずに、後続の相対パス操作が意図されたモジュール root ではなくシンボリックリンクターゲットを基準にしたファイルを参照するようになり、権限のないファイルアクセスが可能になります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53784)

3.5.0前のrsyncにはパストラバーサルの脆弱性があるため、悪意のある送信者が、シンボリックリンクコンポーネントを持つ相対パスを細工することにより、意図した宛先ディレクトリツリーの外側にファイルを書き込む可能性があります。
--relative モード。make_path()関数は宛先ツリーの外側を指し示すシンボリックリンクに従い、作成されたパスが宛先の境界内に残っていることを検証せずに中間ディレクトリを作成し、受信者のファイルシステムへの任意のファイル書き込みを可能にします。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53785)

3.5.0前の rsync には、フィルタールールバイパスの脆弱性があります。これにより、認証されたクライアントが、悪意のある --filter MERGE ファイルディレクティブを提供することで、モジュールレベルのフィルター制限をオーバーライドする可能性があります。攻撃者がフィルターの評価中にクライアント側の MERGE ファイルディレクティブを注入し、デーモンのモジュールレベルの制限に優先するルールを持ち込むことで、モジュールフィルターが除外することを意図したファイルへのアクセス権を取得する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53786)

3.5.0前の rsync には、name-converter UID/GID マッピングインターフェイスに改行挿入の脆弱性があります。これにより、ローカルの攻撃者が、改行文字を含むユーザーまたはグループ名を作成することで、プロトコルメッセージを偽造する可能性があります。攻撃者が、パイプベースの行指向プロトコルで通信される名前に悪意のある改行文字を注入し、rsync デーモンに攻撃者の影響を受けるデータを正当なプロトコル入力として処理させ、uid/gid マッピングロジックを破損させる可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53788)

3.5.0前のrsyncに不適切なパス処理の脆弱性があるため、細工されたファイルリストを送信することにより、悪意のある送信者が意図した宛先サブツリーを超えて--delete操作の範囲を拡大する可能性があります。これにより、rsyncに暗黙の親ディレクトリエントリを再分類させたり、合成パスを転送ルートとして処理したりする可能性があります。攻撃者は、暗黙の親の再分類、合成ルートパスの構築、バージョン 30 未満のレガシープロトコルの動作、非ディレクトリルート処理などの複数のバリアントを悪用して、受信者に承認された宛先ディレクトリ外のファイルを削除する可能性があります。
(CVE-2026-53789)

3.5.0 より前の rsync には、複数のコマンドおよび引数インジェクションの脆弱性が含まれており、攻撃者が、RSYNC_CONNECT_PROG 環境変数、デーモンフック、rsync-ssl ラッパー、リモートシェルコマンドの改行インジェクションを含むいくつかのコードパスを通じて悪意のある入力を提供することで、任意のコマンドを実行する可能性があります。攻撃者が、シェルのメタ文字または改行文字を、ホスト名やホスト仕様などのサニタイズされていないユーザー指定の値に注入し、rsync プロセスまたは呼び出しユーザーの権限で任意のコマンドを実行する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53790)

3.5.0 以前の rsync デーモンには、IP アドレススプーフィングの脆弱性があります。これにより、認証されていないリモートの攻撃者が、偽造されたソースアドレスを持つ細工された PROXY プロトコルヘッダーを送信することで、IP ベースのアクセス制御をバイパスする可能性があります。rsync デーモンに直接接続できる攻撃者が、偽装した送信元 IP を PROXY プロトコルヘッダーに注入し、ホストの許可/拒否ルールを回避し、実際の送信元アドレスに基づいてブロックされるはずの認証されていないアクセスを取得する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53791)

3.5.0の前のrsyncには、送信者側のブロックマッチングロジックに領域外読み取りの脆弱性があるため、悪意のある受信者が、長さ0の細工されたチェックサムブロックを送信することによって、割り当てられたバッファが開始する前にメモリアクセスをトリガーする可能性があります。攻撃者が、ゼロレングスブロックを含む特別に細工されたチェックサムセットを送信し、デルタ計算中に負のオフセット計算を引き起こし、送信側のファイルデータバッファメモリの領域外読み取りを引き起こす可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53792)

3.5.0前の rsync にはパス制限バイパスの脆弱性があります。これにより、モジュール root に /./ 境界マーカーが含まれている場合に、chroot 境界の外で解決されるパスを構築することで、リモートクライアントが意図される内部モジュール root 制限をエスケープする可能性があります。攻撃者が /./ 表記の不適切な処理を悪用したり、/./ 境界を越える xname パスを参照してデルタベースの転送を偽造したりして、モジュールのサブツリー外のファイルへの承認されていない読み取りまたは書き込みアクセス権を取得する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53793)

3.5.0前の rsync に、--max-alloc処理のロジックエラーがあるため、送信者または構成設定 --max-alloc=0 は、ゼロバイトの cap を強制するのではなく、割り当てのサニティチェックを完全に無効にすることができます。
攻撃者がこの欠陥を悪用して、受信者にファイルリストとデータ構造に対して際限のないメモリ割り当てを試みさせ、利用可能なメモリを枯渇させてサービス拒否を引き起こす可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53794)

3.5.0前の rsync に任意のファイル書き込みの脆弱性があるため、攻撃者が、--temp-dir または --link-dest オプションを介して絶対パスを指定することで、意図する目的のツリー外にファイルを書き込む可能性があります。これらのオプションが宛先ツリー外のパスに解決されるとき、rename-confinementロジックがバイパスされ、攻撃者が制御する値が、rsyncプロセスがアクセスできる任意の場所にファイルを書き込むことが可能になります。(CVE-2026-53795)

3.5.0前の rsync には、デーモン以外の受信者の宛先ディレクトリ処理に、TOCTOU(time-of-check to time-of-use)競合状態の脆弱性があります。これにより、宛先パスの親コンポーネントを操作できる攻撃者が、ファイル書き込みを意図しない場所にリダイレクトすることが可能です。攻撃者が、パス解決と chdir() 呼び出しの間の宛先パスのコンポーネントのシンボリックリンクを置き換えることで、受信者の作業ディレクトリを意図した宛先ツリーの外に確立させて、後続の相対パスのファイル書き込みが意図しないファイルシステムの場所にたどり着く可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53796)

3.5.0前のrsyncには、送信者のソースツリートラバーサルにシンボリックリンク競合状態の脆弱性があるため、ソースツリーの親ディレクトリを操作できる攻撃者が、ファイルの読み取りを意図しないパスにリダイレクトする可能性があります。攻撃者は、親ディレクトリコンポーネントをパス解決とファイルオープン操作の間のソースルートの外を指すシンボリックリンクでアトミックに置き換え、意図された転送ルートの外側にファイルの内容を漏えいさせる可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53797)

3.5.0前の rsync には、name-converter サブプロセス uid/gid マッピングに権限の取り違えの脆弱性があります。これにより、ローカルの攻撃者が、空の値を返すように name-converter 応答に影響を与えて、転送されたファイルを root が所有するようにすることが可能です。name-converter サブプロセスが uid または gid の検索に対して空の応答を返すと、rsync はそれを検索の失敗ではなく、uid/gid 0(root)に対する解決が成功したと誤って解釈します。また、name-converter が偽のスーパーユーザーステータスを合図する場合、rsync は転送されたファイルの root 所有権の割り当てに進みます。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53798)

3.5.0前の rsync にはシンボリックリンク競合状態の脆弱性が含まれています。これにより、ローカルの攻撃者が、ファイル書き込みと後続の acl_set_file() または lsetxattr() 呼び出しの間の予測可能な宛先パスのシンボリックリンクを置換することで、rsync に任意の ACL または拡張された属性を意図しないファイルに適用させる可能性があります。
攻撃者がこのタイミングウィンドウを悪用し、細工されたシンボリックリンクを通してACLおよびxattrアプリケーションを意図された宛先ツリー外のファイルにリダイレクトし、昇格された権限を与え、ローカルの権限昇格を可能にする可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53799)

rsync before 3.5.0 には、シンボリックリンクの作成アクセス権を持つ攻撃者が任意のファイルを削除することを可能にするシンボリックリンク競合状態の脆弱性が --remove-source-files 機能に含まれています。攻撃者が、転送完了と unlink() 呼び出しの間にシンボリックリンクをソースファイルにアトミックに置き換えて、rsync に意図したソースファイルではなくシンボリックリンクターゲットを削除する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53800)

3.5.0 より前の rsync には、送信者のディレクトリスキャンロジックにシンボリックリンク競合状態の脆弱性が含まれており、攻撃者が送信者にファイルを列挙させ、モジュール root の意図されたサブツリーの外に転送させる可能性があります。スキャンされたツリーのパスコンポーネントでシンボリックリンクを作成または操作できる攻撃者が、シンボリックリンクを lstat() 呼び出しと後続の opendir() 呼び出しの間のモジュールルート外を指し示すディレクトリエントリで置き換えることが可能です。これにより、デーモンモードと非デーモン送信者側スキャンの両方で、意図されたルートを超えたファイルが漏洩する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53801)

3.5.0前のrsyncには、任意のファイル読み取りの脆弱性があるため、攻撃者が、--files-from、--password-file、フィルターマージファイルなどの入力構成ファイル処理に続くシンボリックリンクを悪用することにより、rsyncデーモンプロセスがアクセス可能なファイルを読み取る可能性があります。攻撃者が、シンボリックリンクを予測可能な --files-from または --password-file パスに配置するか、デーモンモジュールのルートをエスケープする --files-from パスを提供して、rsync プロセスがアクセス可能な任意のファイルを読み取る可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53802)

3.5.0 の前の rsync には、シンボリックリンクに従う脆弱性があります。これにより、ローカルの攻撃者が、--log-file、--write-batch、またはデーモンモードのログと統計パスなどの予測可能な出力パスにシンボリックリンクを配置することにより、任意のファイルを上書きする可能性があります。攻撃者が、補助ファイルの書き込み中にシンボリックリンクを拒否しない rsync を悪用して、出力を任意のファイルシステムの場所にリダイレクトし、setuid または権限デーモン構成などの昇格された権限で rsync が実行しているインストールでローカルの権限昇格に成功する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-53803)

3.5.0 より前の rsync 3.1.0には、アクセスコントロールバイパス脆弱性が含まれています。これにより、リモートの攻撃者が、ホスト名ベースのアクセスコントロールの評価中に、DNS解決の失敗を誘発することにより、ホスト拒否ルールを回避できます。ホスト名ベースの拒否ルールの DNS 検索が失敗すると、デーモンは拒否決定をデフォルトにするのではなくルールをスキップします。これにより、DNS エラーを発生できる攻撃者がモジュールレベルの IP アクセスコントロールをバイパスし、制限されたモジュールファイルツリーへの認証されないアクセス権を取得できるようになります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70452)

3.5.0 の前の rsync には、hash_search() 関数にアルゴリズム複雑性の脆弱性があります。これにより、リモートの攻撃者が、注意深く構築されたファイルリストを送信することにより、サービス拒否を引き起こすことが可能です。送信者がハッシュ検索の二次時間最悪の場合の動作を悪用して、適度な数の細工されたエントリで受信者の CPU リソースを使い果たし、サービス拒否を持続させる可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70453)

3.2.3 までの rsync 3.2.0(OpenSSL モード)および 3.4.4 までの rsync-ssl(stunnel モード)には、TLS 証明書検証の脆弱性があるため、オンパス攻撃者が、自己署名証明書またはその他の無効な証明書を提示することで、暗号化されたセッションを傍受する可能性があります。攻撃者が、信頼できる CA に対するサーバー TLS 証明書の検証の失敗、または証明書のホスト名の照合の検証の失敗を悪用し、クライアントに検出されることなく、rsync セッションコンテンツを復号または改ざんする可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70454)

3.5.0前のrsync3.0.1には、read_args()関数に領域外書き込みの脆弱性があるため、悪意のある送信者が細工された引数リストを送信することによって隣接するヒープメモリを破損する可能性があります。引数カウントにより argv 割り当てが正確にいっぱいになる場合、末尾の NULL 終端子が割り当て境界を越えて 1 スロット書き込まれ、隣接するヒープメモリが破損します。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70456)

3.5.0前の rsync 3.2.3には、parse_size_arg() の領域外書き込みが含まれています。ここで、snprintf() の戻り値は、境界検査なしで .bss セグメント配列に対するインデックスとして直接使用されます。snprintf が書式設定されたサイズの文字列を切り捨てる場合、戻り値は切り捨てられた部分を含めて書き込まれる文字数と等しくなり、この値は配列の長さを超える可能性があります。後続のインデックス化された書き込みは、意図された配列領域外のメモリをターゲットとし、.bss メモリを破損します。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70457)

3.5.0前の rsync 3.0.0には、領域外書き込みの脆弱性があるため、ハードリンク保存オプションがアクティブでないときに、FLAG_HLINKED フラグが設定されたファイルエントリでHLINK_BUMP処理を発生させることで、攻撃者がメモリを破損する可能性があります。攻撃者が、file_structレイアウトで欠如している F_SUM フィールドを悪用して、割り当てられた構造の終端を超えるメモリにアクセスし、隣接するヒープまたはスタックデータを破損する可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70458)

3.5.0 より前の rsync 3.0.0には、デーモンの子プロセスに NULL ポインターデリファレンスの脆弱性があります。これにより、リモートの攻撃者が、最初のエントリがディレクトリとして入力されていないドットエントリであるファイルリストを送信することで、デーモンをクラッシュさせる可能性があります。デーモンは、エントリのタイプを検証せずに、ディレクトリ構造ポインターとして最初のファイルリストエントリを逆参照します。これにより、無効または初期化されていないポインターデリファレンスが発生し、クライアント接続が終了します。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70459)

3.5.0 より前の rsync 2.3.3には、パストラバーサルの脆弱性があります。これにより、悪意のある送信者が、--partial-dir または --backup-dir オプションを使用している場合、モジュールファイルツリー内のシンボリックリンクを悪用することにより、モジュールルートをエスケープすることが可能です。シンボリックリンクをモジュール root 下に配置する書き込みアクセス権を持つ攻撃者、または既存の信頼できるシンボリックリンクを悪用できる攻撃者が、意図されたモジュール root 以外の場所にファイル書き込みを指示し、モジュール root の親を基準にして任意のファイル書き込みを行う可能性があります。(CVE-2026-70460)

3.5.0前のrsync3.2.5には、ヒープ領域外書き込みの脆弱性があるため、認証されていないリモートの攻撃者が、細工されたファイル-fromエントリを提供することによって、ヒープ割り当ての末尾を越えて攻撃者が制御する1バイトを書き込む可能性があります。攻撃者は、内部と末尾の両方のバックスラッシュを含む files-from エントリを提供することで、読み取り専用の rsync デーモンモジュールに対してこの脆弱性を発生させることができます。これにより、宛先バッファのサイズを変更する際に、add_implied_include() 関数が末尾のバックスラッシュを少なくカウントします。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70461)

3.5.0 より前の rsync 3.1.0には、I/O タイムアウトの実装に符号付き整数オーバーフローの脆弱性があります。これにより、攻撃者が、非正(ゼロまたは負)の値を持つMSG_IO_TIMEOUTメッセージを注入することで、接続タイムアウトを完全に無効にすることが可能です。攻撃者が、悪意のある MSG_IO_TIMEOUT メッセージを細工して、タイムアウト変数を正でない値にラッピングし、タイムアウトチェックの起動を妨げ、アイドルまたは停止した接続を有効にしてデーモンスロットを無期限に保持し、リソースの枯渇を引き起こす可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70462)

3.5.0前の rsync 3.1.0は、認証ユーザーディレクティブ解析に承認バイパスがあります。auth users パーサーは、ユーザーリストを分割する際にコンマのみのトークン化を使用します。これは、グループ名にスペースが含まれている @Group Name 形式のエントリを適切に処理できません。グループ名の中のスペースにより、パーサーはスペース境界でエントリを分割し、グループに関連付けられた拒否ルールを破棄します。ユーザー名またはグループメンバーシップが@Group名認証ユーザーエントリによって拒否される認証されたユーザーは、解析中に拒否ルールが自動的に破棄されるため、制限されたモジュールに接続できます。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70463)

3.5.0より前の rsync デーモン2.0.0には、サービス拒否の脆弱性が含まれています。これにより、認証されていないリモートの攻撃者が、I/O タイムアウトを発生させずにモジュール選択の前後にハンドシェイクプロセスを停止させることで、デーモン接続スロットを使い果たす可能性があります。攻撃者が多数の同時接続を開き、最小限のレートでデータをトリクルリングしてタイムアウトを回避したり、タイムアウトが適用されないモジュール選択前に完全にストールして、使用可能なすべての接続スロットを消費し、正当なクライアントへのサービスを拒否したりする可能性があります。

注意: https://download.samba.org/pub/rsync/NEWS#3.5.0 (CVE-2026-70464)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update rsync --releasever 2023.12.20260928」または「dnf update --advisory ALAS2023-2026-3131 --releasever 2023.12.20260928」を実行して、お使いのシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-3131.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-29518.html

https://explore.alas.aws.amazon.com/CVE-2026-43617.html

https://explore.alas.aws.amazon.com/CVE-2026-43619.html

https://explore.alas.aws.amazon.com/CVE-2026-43620.html

https://explore.alas.aws.amazon.com/CVE-2026-45232.html

https://explore.alas.aws.amazon.com/CVE-2026-53783.html

https://explore.alas.aws.amazon.com/CVE-2026-53784.html

https://explore.alas.aws.amazon.com/CVE-2026-53785.html

https://explore.alas.aws.amazon.com/CVE-2026-53786.html

https://explore.alas.aws.amazon.com/CVE-2026-53788.html

https://explore.alas.aws.amazon.com/CVE-2026-53789.html

https://explore.alas.aws.amazon.com/CVE-2026-53790.html

https://explore.alas.aws.amazon.com/CVE-2026-53791.html

https://explore.alas.aws.amazon.com/CVE-2026-53792.html

https://explore.alas.aws.amazon.com/CVE-2026-53793.html

https://explore.alas.aws.amazon.com/CVE-2026-53794.html

https://explore.alas.aws.amazon.com/CVE-2026-53795.html

https://explore.alas.aws.amazon.com/CVE-2026-53796.html

https://explore.alas.aws.amazon.com/CVE-2026-53797.html

https://explore.alas.aws.amazon.com/CVE-2026-53798.html

https://explore.alas.aws.amazon.com/CVE-2026-53799.html

https://explore.alas.aws.amazon.com/CVE-2026-53800.html

https://explore.alas.aws.amazon.com/CVE-2026-53801.html

https://explore.alas.aws.amazon.com/CVE-2026-53802.html

https://explore.alas.aws.amazon.com/CVE-2026-53803.html

https://explore.alas.aws.amazon.com/CVE-2026-70452.html

https://explore.alas.aws.amazon.com/CVE-2026-70453.html

https://explore.alas.aws.amazon.com/CVE-2026-70454.html

https://explore.alas.aws.amazon.com/CVE-2026-70456.html

https://explore.alas.aws.amazon.com/CVE-2026-70457.html

https://explore.alas.aws.amazon.com/CVE-2026-70458.html

https://explore.alas.aws.amazon.com/CVE-2026-70459.html

https://explore.alas.aws.amazon.com/CVE-2026-70460.html

https://explore.alas.aws.amazon.com/CVE-2026-70461.html

https://explore.alas.aws.amazon.com/CVE-2026-70462.html

https://explore.alas.aws.amazon.com/CVE-2026-70463.html

https://explore.alas.aws.amazon.com/CVE-2026-70464.html

プラグインの詳細

深刻度: Critical

ID: 351050

ファイル名: al2023_ALAS2023-2026-3131.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.26

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS スコアのソース: CVE-2026-53789

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-70457

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 8.2

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-70460

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:rsync-daemon, p-cpe:/a:amazon:linux:rsync-debuginfo, p-cpe:/a:amazon:linux:rsync-debugsource, p-cpe:/a:amazon:linux:rsync

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/29

脆弱性公開日: 2026/5/20

参照情報

CVE: CVE-2026-29518, CVE-2026-43617, CVE-2026-43619, CVE-2026-43620, CVE-2026-45232, CVE-2026-53783, CVE-2026-53784, CVE-2026-53785, CVE-2026-53786, CVE-2026-53788, CVE-2026-53789, CVE-2026-53790, CVE-2026-53791, CVE-2026-53792, CVE-2026-53793, CVE-2026-53794, CVE-2026-53795, CVE-2026-53796, CVE-2026-53797, CVE-2026-53798, CVE-2026-53799, CVE-2026-53800, CVE-2026-53801, CVE-2026-53802, CVE-2026-53803, CVE-2026-70452, CVE-2026-70453, CVE-2026-70454, CVE-2026-70456, CVE-2026-70457, CVE-2026-70458, CVE-2026-70459, CVE-2026-70460, CVE-2026-70461, CVE-2026-70462, CVE-2026-70463, CVE-2026-70464

IAVA: 2026-A-0502, 2026-A-0906