AlmaLinux 9.6 [TuxCare] セキュリティ更新:rsync / rsync-daemon / rsync-rrsync の複数の脆弱性(ALMALINUX9.6:CLSA-2026:1790925399)

critical Nessus プラグイン ID 362595

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1790925399アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 3.5.0 より前の rsync には、rrsync 制限付きシェルラッパーに time-of-use に対する time-of-check to time-of-use(TOCTOU)競合状態の脆弱性があります。これにより、認証されたクライアントは、検証後、転送処理前にシンボリックリンクをパスコンポーネントに置き換えることにより、強制されたディレクトリ制限をエスケープすることが可能です。攻撃者はさらに、 --copy-unsafe-links、-D、および
--log-file rrsync を使用して、許可されたディレクトリサブツリーの外にあるファイルを読み書きします。(CVE-2026-53783)

- 3.5.0 前の rsync にはパス制限バイパスの脆弱性が含まれています。これにより、モジュール root に /./ 境界マーカーが含まれている場合に、chroot 境界の外で解決されるパスを構築することで、リモートクライアントが意図された内部モジュール root 制限をエスケープすることが可能です。攻撃者が /./ 表記の不適切な処理を悪用したり、/./ 境界を越える xname パスを参照してデルタベースの転送を偽造したりして、モジュールのサブツリー外のファイルへの承認されていない読み取りまたは書き込みアクセス権を取得する可能性があります。(CVE-2026-53793)

- 3.5.0 前の rsync には、デーモン以外の受信者の宛先ディレクトリ処理に、TOCTOU 競合状態のチェック時の脆弱性が含まれています。これにより、宛先パスの親コンポーネントを操作できる攻撃者が、意図しない場所にファイル書き込みをリダイレクトすることが可能です。攻撃者が、パス解決と chdir() 呼び出しの間の宛先パスのコンポーネントのシンボリックリンクを置き換えることで、受信者の作業ディレクトリを意図した宛先ツリーの外に確立させて、後続の相対パスのファイル書き込みが意図しないファイルシステムの場所にたどり着く可能性があります。(CVE-2026-53796)

- 3.5.0 より前の rsync 3.1.0には、アクセスコントロールバイパスの脆弱性があります。これにより、リモートの攻撃者が、ホスト名ベースのアクセスコントロールの評価中にDNS解決の失敗を誘発することで、ホスト拒否ルールを回避する可能性があります。ホスト名ベースの拒否ルールの DNS 検索が失敗すると、デーモンは拒否決定をデフォルトにするのではなくルールをスキップします。これにより、DNS エラーを発生できる攻撃者がモジュールレベルの IP アクセスコントロールをバイパスし、制限されたモジュールファイルツリーへの認証されないアクセス権を取得できるようになります。(CVE-2026-70452)

- 3.5.0 より前の rsync 2.3.3には、パストラバーサルの脆弱性があるため、悪意のある送信者が、--partial-dir または --backup-dir オプションを使用している場合、モジュールファイルツリー内のシンボリックリンクを悪用することで、モジュールルートをエスケープする可能性があります。シンボリックリンクをモジュール root 下に配置する書き込みアクセス権を持つ攻撃者、または既存の信頼できるシンボリックリンクを悪用できる攻撃者が、意図されたモジュール root 以外の場所にファイル書き込みを指示し、モジュール root の親を基準にして任意のファイル書き込みを行う可能性があります。(CVE-2026-70460)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1790925399のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1790925399

http://www.nessus.org/u?f0ecb492

プラグインの詳細

深刻度: Critical

ID: 362595

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1790925399.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/2

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.19

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 8.5

現状値: 6.3

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-53793

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-70460

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 7.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-70460

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/10/2

脆弱性公開日: 2026/8/13

参照情報

CVE: CVE-2026-53783, CVE-2026-53793, CVE-2026-53796, CVE-2026-70452, CVE-2026-70460

CLSA: 2026:1790925399