CVE-2026-43619Rsync 3.4.2及之前版本在处理基于路径的系统调用时存在符号链接竞争条件漏洞。当配置'use chroot = no'时,本地攻击者可利用路径解析与系统调用执行之间的时间窗口,通过切换符号链接将操作重定向至模块外文件,从而修改任意文件的权限、所有权或时间戳。
该漏洞源于Rsync在执行chmod、lchown、utimes、rename、unlink、mkdir、symlink、mknod、link、rmdir和lstat等基于路径的系统调用时,未能有效处理符号链接的竞争条件(TOCTOU)。当Rsync守护进程配置为'use chroot = no'时,它不使用chroot进行隔离,导致路径解析可能跳出导出模块。攻击者需要拥有本地文件系统访问权限,利用路径解析与系统调用执行之间的微小时间窗口。攻击者预先创建恶意符号链接,并在Rsync解析路径后、执行系统调用前的瞬间,将符号链接切换指向导出模块之外的任意文件。由于Rsync直接应用发送方提供的元数据,攻击者借此可修改系统上任意非预期文件的属性,破坏系统完整性。