The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в rsync, позволяющая повысить свои привилегии в системе

28.05.2026 17:25 (MSK)

Шесть уязвимостей в утилите для синхронизации файлов rsync. Наиболее опасная проблема (CVE-2026-29518), вызванная состоянием гонки при обработке символических ссылок, позволяет повысить свои привилегии при запуске rsync в режиме фонового процесса без chroot-изоляции. Атака производится через подмену файла на символическую ссылку, указывающую на произвольный файл в системе, в момент после выполнения проверки, но до начала операции записи. Уязвимости устранены в выпуске rsync 3.4.3.

  1. Главная ссылка к новости (https://download.samba.org/pub...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65563-rsync
Ключевые слова: rsync
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру