CVE-2026-41051csync2在使用C99或更高版本编译时,采用了不安全的临时目录创建方式。该缺陷允许攻击者利用TOCTOU(检查时间到使用时间)竞态条件对临时目录发起攻击,可能导致本地用户利用此漏洞破坏系统服务的可用性。
该漏洞的根本原因在于csync2在处理临时文件时缺乏原子性操作和安全检查机制。当程序以C99或更高标准编译时,其生成的临时目录路径可能具有可预测性,或者在创建与使用之间缺乏适当的锁保护。TOCTOU攻击利用了程序检查文件状态(检查时间)与实际执行文件操作(使用时间)之间的微小时间差。本地低权限攻击者可以监控进程,在csync2检查临时目录权限之后、实际写入数据之前的瞬间,通过符号链接攻击将临时目录替换为指向系统关键文件的链接。这种行为虽然不一定直接提升权限,但可能导致系统关键文件被覆盖或删除,从而造成拒绝服务(DoS),严重影响系统可用性。