CVE: CVE-2026-70460
Продукт: Debian
Дата публикации: 13.08.2026
Критичность: CRITICAL
CVSS: 9.2 (4.0)
EPSS: 0,45%; процентиль 37,10%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-70460 в Debian связана с возможностью обхода ограничений пути при использовании rsync с опциями --partial-dir или --backup-dir. Атакующие могут использовать символические ссылки для записи файлов вне заданной директории модуля. Уязвимость затрагивает версии rsync до 3.5.0. Рекомендуется обновление всех систем, где применяются указанные опции.
Основные характеристики
CVE-2026-70460 — критическая уязвимость в rsync, позволяющая выполнять path traversal через использование символьных ссылок. Уязвимость затрагивает версии rsync до 3.5.0. В Debian она проявляется при использовании опций --partial-dir или --backup-dir. Атакующий может создать или использовать существующую символическую ссылку внутри модуля rsync для перенаправления записи файлов в произвольные места на сервере. Это открывает возможность записи файлов в системные директории или другие области, где обычно запрещено записывать. Уязвимость классифицируется как CWE-22 (Path Traversal) и CWE-59 (Link Following).
Какие продукты и версии затронуты
В Debian уязвимость затрагивает пакет rsync в следующих версиях: bookworm (3.2.7-1+deb12u6), bullseye (3.2.3-4+deb11u1), trixie (3.4.1+ds1-5+deb13u4). Пакеты в состоянии open и не имеют исправления. Уязвимость распространяется на все версии Debian, где используется rsync версии ниже 3.5.0. Системы, где rsync используется для синхронизации данных через модули, особенно подвержены риску, если используют опции --partial-dir или --backup-dir.
Причина уязвимости
Основной причиной является реализация rsync при обработке опций --partial-dir и --backup-dir. При использовании этих опций система может создавать файлы в указанных директориях. Если в дереве файлов модуля существует символическая ссылка, которая указывает на внешнюю область, то rsync может записать данные в эту область. Эта проблема возникает из-за отсутствия проверки, что путь, указанный в опциях, находится внутри корневой директории модуля. Таким образом, при наличии прав на запись в модуль, злоумышленник может создать или использовать символическую ссылку, чтобы заставить rsync записывать данные в произвольное место. Уязвимость не зависит от прав пользователя, а от наличия возможности изменять структуру файлов в модуле.
Как работает атака
Атакующий, имеющий возможность записывать файлы в модуль rsync, может создать символическую ссылку, указывающую на файл или директорию вне модуля. При использовании rsync с опцией --partial-dir или --backup-dir, система может попытаться записать данные в путь, указанный в этой ссылке. Если путь ведёт в системную директорию, например, /etc/, то атакующий может перезаписать важные файлы. Механизм работает так: rsync анализирует структуру модуля, и если встречает символическую ссылку, он не проверяет, указывает ли она на внутреннюю часть дерева. Это позволяет обойти защиту, установленную для модуля. Такая атака возможна даже при отсутствии прямого доступа к системным файлам, если есть возможность изменять содержимое модуля.
Условия успешной эксплуатации
Для эксплуатации уязвимости требуется наличие пакета rsync версии ниже 3.5.0 и использование опций --partial-dir или --backup-dir. Также необходимо, чтобы атакующий имел возможность записывать файлы в модуль rsync. Это может быть достигнуто, если пользователь имеет доступ к модулю или если модуль открыт для записи. Уязвимость не требует высоких привилегий, но предполагает, что в модуле можно создать или изменить файлы. Отсутствие проверки путей при работе с символическими ссылками делает атаку возможной даже при ограниченных правах доступа.
Возможный сценарий атаки
Сценарий атаки предполагает, что в системе Debian установлен rsync версии ниже 3.5.0 и используется с опцией --partial-dir или --backup-dir. Атакующий, имеющий право на запись в модуль rsync, создаёт символическую ссылку, указывающую на системный файл, например, /etc/passwd. При выполнении rsync с этой опцией, система может записать данные в этот файл. Например, если rsync запущен с параметрами --partial-dir=/tmp/partial, и в модуле есть символическая ссылка, которая указывает на /etc/passwd, то rsync может перезаписать содержимое файла. Это может привести к изменению конфигурации системы или повреждению данных. Такой сценарий возможен даже в средах с ограниченным доступом, если есть возможность изменять файлы в модуле.
Есть ли публичный эксплойт
На момент подготовки статьи не было подтверждено наличие публичного эксплойта для CVE-2026-70460. Техническое описание уязвимости указывает на возможность эксплуатации через создание символических ссылок. Подобные атаки могут быть реализованы вручную или автоматизированы, если есть доступ к модулю rsync. Отсутствие публичного PoC не исключает возможность использования уязвимости в реальных атаках. Эксплуатация может быть выполнена даже без специализированного инструмента.
Признаки эксплуатации
Признаки компрометации могут включать необычные изменения файлов в модулях rsync, особенно если они связаны с системными файлами. Также может наблюдаться неожиданное поведение rsync при использовании опций --partial-dir или --backup-dir. События в журналах, связанные с записью файлов в нестандартные директории, могут указывать на возможное использование уязвимости. Конкретные индикаторы не указаны в источниках. Рекомендуется использовать общие средства мониторинга и логирование для выявления подозрительной активности.
Как обнаружить атаку
Обнаружение уязвимости возможно через проверку версии rsync и аналитику использования опций --partial-dir или --backup-dir. В системах Debian, где установлен rsync версии ниже 3.5.0, следует провести аудит конфигураций rsync и проверить, используются ли указанные опции. Также можно проверить, есть ли в модулях символические ссылки, которые могут быть использованы для обхода. Рекомендуется использовать инструменты мониторинга для отслеживания необычных действий с файлами в модулях rsync. Анализ логов rsync также может помочь выявить подозрительные операции.
Как проверить свою версию
Для проверки версии rsync в Debian можно использовать команды:
Код:
cat /etc/debian_version
Код:
cat /etc/os-release
Код:
apt-cache policy rsync
Код:
dpkg-query -W -f='${Package} ${Version}\n' rsync
Если версия rsync ниже 3.5.0, система уязвима. Для проверки конкретных версий в зависимости от релиза Debian, можно использовать:
Код:
apt-cache policy rsync
или
Код:
dpkg-query -W -f='${Package} ${Version}\n' rsync
Замените
<имя-пакета> на rsync.Исправление
Корректное решение проблемы — обновление пакета rsync до версии 3.5.0 или выше. В Debian это можно сделать с помощью команды:
Код:
sudo apt update && sudo apt upgrade rsync
Для систем, где обновление невозможно, рекомендуется отключить использование опций --partial-dir и --backup-dir в конфигурациях rsync. Также важно убедиться, что в модулях rsync не используются символические ссылки, которые могут быть использованы для обхода. Рекомендуется провести аудит всех конфигураций rsync и убедиться, что они не подвержены уязвимости. После обновления необходимо перезапустить службы, использующие rsync.
Временные меры защиты
Временные меры защиты включают отключение опций --partial-dir и --backup-dir в конфигурациях rsync, если они не обязательны. Также можно ограничить права доступа к модулям rsync, чтобы предотвратить создание или изменение файлов. Важно провести аудит всех модулей rsync и удалить или изменить символические ссылки, которые могут быть использованы для обхода. Рекомендуется также использовать файловые системы с ограничениями доступа и включить контроль изменений файлов. Эти меры не обеспечивают полной защиты, но могут снизить риск эксплуатации уязвимости до момента обновления.
Как проверить устранение уязвимости
После применения исправления необходимо проверить, что версия rsync обновлена до 3.5.0 или выше. Это можно сделать с помощью команд:
Код:
dpkg-query -W -f='${Package} ${Version}\n' rsync
или
Код:
apt-cache policy rsync
Также рекомендуется перезапустить службы, использующие rsync, чтобы убедиться, что изменения вступили в силу. Проверка конфигураций rsync также должна подтвердить, что опции --partial-dir и --backup-dir больше не используются или корректно обрабатываются. Логи rsync должны показывать отсутствие ошибок, связанных с путями или символическими ссылками.
Вывод
CVE-2026-70460 представляет собой критическую уязвимость в rsync, которая может быть использована для обхода ограничений путей при использовании опций --partial-dir или --backup-dir. В Debian уязвимость затрагивает версии пакета rsync ниже 3.5.0. Обновление пакета rsync до последней версии — единственный надежный способ устранения уязвимости. Временные меры защиты могут снизить риск, но не обеспечивают полной защиты. Рекомендуется немедленно обновить rsync в системах Debian, где он используется с указанными опциями.
Официальные источники
История обновлений статьи
- 15.08.2026 — Опубликована первая версия материала.
