CVE-2026-70460 в Debian: уязвимость path traversal в rsync через символические ссылки

CVE: CVE-2026-70460
Продукт: Debian
Дата публикации: 13.08.2026
Критичность: CRITICAL
CVSS: 9.2 (4.0)
EPSS: 0,45%; процентиль 37,10%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


Уязвимость CVE-2026-70460 в Debian связана с возможностью обхода ограничений пути при использовании rsync с опциями --partial-dir или --backup-dir. Атакующие могут использовать символические ссылки для записи файлов вне заданной директории модуля. Уязвимость затрагивает версии rsync до 3.5.0. Рекомендуется обновление всех систем, где применяются указанные опции.

Основные характеристики​


CVE-2026-70460 — критическая уязвимость в rsync, позволяющая выполнять path traversal через использование символьных ссылок. Уязвимость затрагивает версии rsync до 3.5.0. В Debian она проявляется при использовании опций --partial-dir или --backup-dir. Атакующий может создать или использовать существующую символическую ссылку внутри модуля rsync для перенаправления записи файлов в произвольные места на сервере. Это открывает возможность записи файлов в системные директории или другие области, где обычно запрещено записывать. Уязвимость классифицируется как CWE-22 (Path Traversal) и CWE-59 (Link Following).

Какие продукты и версии затронуты​


В Debian уязвимость затрагивает пакет rsync в следующих версиях: bookworm (3.2.7-1+deb12u6), bullseye (3.2.3-4+deb11u1), trixie (3.4.1+ds1-5+deb13u4). Пакеты в состоянии open и не имеют исправления. Уязвимость распространяется на все версии Debian, где используется rsync версии ниже 3.5.0. Системы, где rsync используется для синхронизации данных через модули, особенно подвержены риску, если используют опции --partial-dir или --backup-dir.

Причина уязвимости​


Основной причиной является реализация rsync при обработке опций --partial-dir и --backup-dir. При использовании этих опций система может создавать файлы в указанных директориях. Если в дереве файлов модуля существует символическая ссылка, которая указывает на внешнюю область, то rsync может записать данные в эту область. Эта проблема возникает из-за отсутствия проверки, что путь, указанный в опциях, находится внутри корневой директории модуля. Таким образом, при наличии прав на запись в модуль, злоумышленник может создать или использовать символическую ссылку, чтобы заставить rsync записывать данные в произвольное место. Уязвимость не зависит от прав пользователя, а от наличия возможности изменять структуру файлов в модуле.

Как работает атака​


Атакующий, имеющий возможность записывать файлы в модуль rsync, может создать символическую ссылку, указывающую на файл или директорию вне модуля. При использовании rsync с опцией --partial-dir или --backup-dir, система может попытаться записать данные в путь, указанный в этой ссылке. Если путь ведёт в системную директорию, например, /etc/, то атакующий может перезаписать важные файлы. Механизм работает так: rsync анализирует структуру модуля, и если встречает символическую ссылку, он не проверяет, указывает ли она на внутреннюю часть дерева. Это позволяет обойти защиту, установленную для модуля. Такая атака возможна даже при отсутствии прямого доступа к системным файлам, если есть возможность изменять содержимое модуля.

Условия успешной эксплуатации​


Для эксплуатации уязвимости требуется наличие пакета rsync версии ниже 3.5.0 и использование опций --partial-dir или --backup-dir. Также необходимо, чтобы атакующий имел возможность записывать файлы в модуль rsync. Это может быть достигнуто, если пользователь имеет доступ к модулю или если модуль открыт для записи. Уязвимость не требует высоких привилегий, но предполагает, что в модуле можно создать или изменить файлы. Отсутствие проверки путей при работе с символическими ссылками делает атаку возможной даже при ограниченных правах доступа.

Возможный сценарий атаки​


Сценарий атаки предполагает, что в системе Debian установлен rsync версии ниже 3.5.0 и используется с опцией --partial-dir или --backup-dir. Атакующий, имеющий право на запись в модуль rsync, создаёт символическую ссылку, указывающую на системный файл, например, /etc/passwd. При выполнении rsync с этой опцией, система может записать данные в этот файл. Например, если rsync запущен с параметрами --partial-dir=/tmp/partial, и в модуле есть символическая ссылка, которая указывает на /etc/passwd, то rsync может перезаписать содержимое файла. Это может привести к изменению конфигурации системы или повреждению данных. Такой сценарий возможен даже в средах с ограниченным доступом, если есть возможность изменять файлы в модуле.

Есть ли публичный эксплойт​


На момент подготовки статьи не было подтверждено наличие публичного эксплойта для CVE-2026-70460. Техническое описание уязвимости указывает на возможность эксплуатации через создание символических ссылок. Подобные атаки могут быть реализованы вручную или автоматизированы, если есть доступ к модулю rsync. Отсутствие публичного PoC не исключает возможность использования уязвимости в реальных атаках. Эксплуатация может быть выполнена даже без специализированного инструмента.

Признаки эксплуатации​


Признаки компрометации могут включать необычные изменения файлов в модулях rsync, особенно если они связаны с системными файлами. Также может наблюдаться неожиданное поведение rsync при использовании опций --partial-dir или --backup-dir. События в журналах, связанные с записью файлов в нестандартные директории, могут указывать на возможное использование уязвимости. Конкретные индикаторы не указаны в источниках. Рекомендуется использовать общие средства мониторинга и логирование для выявления подозрительной активности.

Как обнаружить атаку​


Обнаружение уязвимости возможно через проверку версии rsync и аналитику использования опций --partial-dir или --backup-dir. В системах Debian, где установлен rsync версии ниже 3.5.0, следует провести аудит конфигураций rsync и проверить, используются ли указанные опции. Также можно проверить, есть ли в модулях символические ссылки, которые могут быть использованы для обхода. Рекомендуется использовать инструменты мониторинга для отслеживания необычных действий с файлами в модулях rsync. Анализ логов rsync также может помочь выявить подозрительные операции.

Как проверить свою версию​


Для проверки версии rsync в Debian можно использовать команды:

Код:
cat /etc/debian_version

Код:
cat /etc/os-release

Код:
apt-cache policy rsync

Код:
dpkg-query -W -f='${Package} ${Version}\n' rsync

Если версия rsync ниже 3.5.0, система уязвима. Для проверки конкретных версий в зависимости от релиза Debian, можно использовать:

Код:
apt-cache policy rsync

или

Код:
dpkg-query -W -f='${Package} ${Version}\n' rsync

Замените <имя-пакета> на rsync.

Исправление​


Корректное решение проблемы — обновление пакета rsync до версии 3.5.0 или выше. В Debian это можно сделать с помощью команды:

Код:
sudo apt update && sudo apt upgrade rsync

Для систем, где обновление невозможно, рекомендуется отключить использование опций --partial-dir и --backup-dir в конфигурациях rsync. Также важно убедиться, что в модулях rsync не используются символические ссылки, которые могут быть использованы для обхода. Рекомендуется провести аудит всех конфигураций rsync и убедиться, что они не подвержены уязвимости. После обновления необходимо перезапустить службы, использующие rsync.

Временные меры защиты​


Временные меры защиты включают отключение опций --partial-dir и --backup-dir в конфигурациях rsync, если они не обязательны. Также можно ограничить права доступа к модулям rsync, чтобы предотвратить создание или изменение файлов. Важно провести аудит всех модулей rsync и удалить или изменить символические ссылки, которые могут быть использованы для обхода. Рекомендуется также использовать файловые системы с ограничениями доступа и включить контроль изменений файлов. Эти меры не обеспечивают полной защиты, но могут снизить риск эксплуатации уязвимости до момента обновления.

Как проверить устранение уязвимости​


После применения исправления необходимо проверить, что версия rsync обновлена до 3.5.0 или выше. Это можно сделать с помощью команд:

Код:
dpkg-query -W -f='${Package} ${Version}\n' rsync

или

Код:
apt-cache policy rsync

Также рекомендуется перезапустить службы, использующие rsync, чтобы убедиться, что изменения вступили в силу. Проверка конфигураций rsync также должна подтвердить, что опции --partial-dir и --backup-dir больше не используются или корректно обрабатываются. Логи rsync должны показывать отсутствие ошибок, связанных с путями или символическими ссылками.

Вывод​


CVE-2026-70460 представляет собой критическую уязвимость в rsync, которая может быть использована для обхода ограничений путей при использовании опций --partial-dir или --backup-dir. В Debian уязвимость затрагивает версии пакета rsync ниже 3.5.0. Обновление пакета rsync до последней версии — единственный надежный способ устранения уязвимости. Временные меры защиты могут снизить риск, но не обеспечивают полной защиты. Рекомендуется немедленно обновить rsync в системах Debian, где он используется с указанными опциями.

Официальные источники​


  1. NVD — CVE-2026-70460
  2. Debian Security Tracker — CVE-2026-70460
  3. FIRST EPSS — CVE-2026-70460

История обновлений статьи​


  • 15.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ