CVE-2026-29518Rsync 3.4.3 之前的版本中存在检查时间到使用时间(TOCTOU)竞态条件漏洞。该漏洞位于守护进程文件处理逻辑中,允许攻击者通过符号链接替换父目录组件,将文件写入重定向到预期目录之外。攻击者若拥有模块路径的写权限,即可利用此竞态条件创建或覆盖任意文件,可能导致特权提升。
该漏洞的核心原理在于 Rsync 守护进程在处理文件传输请求时存在检查时间到使用时间(TOCTOU)竞态条件。在未启用 chroot 配置的环境下,拥有模块路径写权限的攻击者,可以在守护进程检查目标路径合法性之后、实际执行写入操作之前的极短时间窗口内,通过竞态操作将父目录组件替换为指向其他位置的符号链接。这种“偷梁换柱”的手段使得文件写入操作被重定向到预期的目录范围之外,从而允许攻击者创建或覆盖系统中的任意文件。鉴于 rsync 常以较高权限运行,该漏洞极易被利用进行本地特权提升,威胁系统安全。