rsync
RsyncProject- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 43
Mức độ nghiêm trọng trong 39 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 39 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, rsync ghi nhận 33 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 24 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của rsync và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-70452rsync 3.1.0 < 3.5.0 Access Control Bypass via DNS Resolution Failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-70453rsync < 3.5.0 Algorithmic Complexity DoS via hash_search() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70454rsync < 3.5.0 TLS Certificate Validation Bypass via SSL/OpenSSL Mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70455rsync 3.4.2 < 3.5.0 DoS via --zt Zstandard Compression Thread Exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70456rsync 3.0.1 < 3.5.0 Heap Out-of-Bounds Write via read_args() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70457rsync 3.2.3 < 3.5.0 Out-of-Bounds Write via parse_size_arg() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70458rsync 3.0.0 < 3.5.0 Out-of-Bounds Write via FLAG_HLINKED Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70459rsync 3.0.0 < 3.5.0 Daemon Crash via Malformed File List Entry | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-70460rsync 2.3.3 < 3.5.0 Path Traversal via --partial-dir/--backup-dir Symlink | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-70461rsync 3.2.5 < 3.5.0 Heap Out-of-Bounds Write via files-from Entry | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70462rsync 3.1.0 < 3.5.0 Signed Integer Overflow via MSG_IO_TIMEOUT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70463rsync 3.1.0 < 3.5.0 Authorization Bypass via auth users Directive Parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70464rsync 2.0.0 < 3.5.0 Connection Slot Exhaustion DoS via Handshake Stall | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53801rsync < 3.5.0 Symlink Race Condition Directory Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53800rsync < 3.5.0 Symlink Race Condition via --remove-source-files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53799rsync < 3.5.0 Symlink Race Condition via ACL/xattr Application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53797rsync < 3.5.0 Symlink Race Condition Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53796rsync < 3.5.0 TOCTOU Race Condition via Destination Directory Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53795rsync < 3.5.0 Arbitrary File Write via --temp-dir/--link-dest | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53794rsync < 3.5.0 Denial of Service via --max-alloc=0 Logic Error | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53793rsync < 3.5.0 Path Confinement Bypass via /./ Boundary Marker in Chroot Mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53792rsync < 3.5.0 Out-of-Bounds Read via Zero-Length Checksum Block | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53791rsync < 3.5.0 Daemon IP Spoofing via PROXY Protocol Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53790rsync < 3.5.0 Command Injection via Multiple Code Paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53789rsync < 3.5.0 Arbitrary File Deletion via Malicious File List | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53788rsync < 3.5.0 Newline Injection via name-converter uid/gid mapping | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53798rsync < 3.5.0 Privilege Confusion via name-converter uid/gid mapping | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53786rsync < 3.5.0 Filter Rule Bypass via --filter Merge Directive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53785rsync < 3.5.0 Path Traversal Write Escape via --relative Mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53784rsync < 3.5.0 Path Traversal via Symlink Module Root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53783rsync < 3.5.0 TOCTOU Race Condition Directory Escape via rrsync | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53803rsync < 3.5.0 Symlink Following Arbitrary File Overwrite | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53802rsync < 3.5.0 Arbitrary File Read via Symlink Following | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44510CVE-2026-44510 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-44508CVE-2026-44508 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-44507CVE-2026-44507 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-44509CVE-2026-44509 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-29518Rsync < 3.4.3 TOCTOU Race Condition Allows Symlink-Based Arbitrary File Write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43617Rsync < 3.4.3 Authorization Bypass via Hostname Resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43618Rsync < 3.4.3 Integer Overflow Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43619Rsync < 3.4.3 Symlink Race Condition via Path-Based Syscalls | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43620Rsync < 3.4.3 Out-of-Bounds Array Read via recv_files() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45232Rsync < 3.4.3 Off-by-One Stack Write via HTTP Proxy | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngThấp |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan