AlmaLinux 9.2 [TuxCare] セキュリティ更新:rsync / rsync-daemon の複数の脆弱性(ALMALINUX9.2:CLSA-2026:1788972757)

high Nessus プラグイン ID 362006

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2026:1788972757アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 3.5.0 の前の rsync には、送信者のソースツリートラバーサルにシンボリックリンク競合状態の脆弱性があります。これにより、ソースツリーの親ディレクトリを操作できる攻撃者が、ファイルの読み取りを意図しないパスにリダイレクトすることが可能です。攻撃者は、親ディレクトリコンポーネントをパス解決とファイルオープン操作の間のソースルートの外を指すシンボリックリンクでアトミックに置き換え、意図された転送ルートの外側にファイルの内容を漏えいさせる可能性があります。(CVE-2026-53797)

- 3.5.0 より前の rsync には、name-converter サブプロセス uid/gid マッピングに権限の取り違えの脆弱性があります。これにより、ローカルの攻撃者が、空の値を返すように name-converter 応答に影響を与えることで、転送されたファイルを root が所有するようにすることが可能です。name-converter サブプロセスが uid または gid の検索に対して空の応答を返すと、rsync はそれを検索の失敗ではなく、uid/gid 0(root)に対する解決が成功したと誤って解釈します。また、name-converter が偽のスーパーユーザーステータスを合図する場合、rsync は転送されたファイルの root 所有権の割り当てに進みます。(CVE-2026-53798)

- 3.5.0 の前の rsync にはシンボリックリンク競合状態の脆弱性が含まれています。これにより、ローカルの攻撃者が、ファイル書き込みと後続の acl_set_file() または lsetxattr() 呼び出しの間の予測可能な宛先パスのシンボリックリンクを置換することで、rsync に任意の ACL または拡張された属性を意図しないファイルに適用させる可能性があります。
攻撃者がこのタイミングウィンドウを悪用し、細工されたシンボリックリンクを通してACLおよびxattrアプリケーションを意図された宛先ツリー外のファイルにリダイレクトし、昇格された権限を与え、ローカルの権限昇格を可能にする可能性があります。(CVE-2026-53799)

- 3.5.0 前の rsync には、 --remove-source-files 機能にシンボリックリンク競合状態の脆弱性が含まれています。これにより、シンボリックリンク作成アクセス権を持つ攻撃者が、任意のファイルを削除する可能性があります。攻撃者が、転送完了と unlink() 呼び出しの間にシンボリックリンクをソースファイルにアトミックに置き換えて、rsync に意図したソースファイルではなくシンボリックリンクターゲットを削除する可能性があります。(CVE-2026-53800)

- 3.5.0 の前の rsync には、送信者のディレクトリスキャンロジックにシンボリックリンク競合状態の脆弱性が含まれており、攻撃者が送信者にファイルを列挙させ、モジュール root の意図されたサブツリーの外に転送させる可能性があります。スキャンされたツリーのパスコンポーネントでシンボリックリンクを作成または操作できる攻撃者が、シンボリックリンクを lstat() 呼び出しと後続の opendir() 呼び出しの間のモジュールルート外を指し示すディレクトリエントリで置き換えることが可能です。これにより、デーモンモードと非デーモン送信者側スキャンの両方で、意図されたルートを超えたファイルが漏洩する可能性があります。(CVE-2026-53801)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2026:1788972757のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1788972757

http://www.nessus.org/u?c50cc768

プラグインの詳細

深刻度: High

ID: 362006

ファイル名: tuxcare_alma_linux_9.2_CLSA-2026-1788972757.nasl

バージョン: 1.2

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.52

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-53799

CVSS v3

リスクファクター: Medium

基本値: 6.3

現状値: 5.5

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.2

Threat Score: 4.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-53801

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/9

脆弱性公開日: 2026/8/13

参照情報

CVE: CVE-2026-53797, CVE-2026-53798, CVE-2026-53799, CVE-2026-53800, CVE-2026-53801

CLSA: 2026:1788972757