rsync-3.2.5-3.el9_7.2
エラータID: AXSA:2026-396:01
リリース日:
2026/04/03 Friday - 16:33
題名:
rsync-3.2.5-3.el9_7.2
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- rsync には、配列の範囲外アクセスの問題があるため、リモートの
攻撃者により、データ破壊を可能とする脆弱性が存在します。
(CVE-2025-10158)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2025-10158
A malicious client acting as the receiver of an rsync file transfer can trigger an out of bounds read of a heap based buffer, via a negative array index. The malicious rsync client requires at least read access to the remote rsync module in order to trigger the issue.
A malicious client acting as the receiver of an rsync file transfer can trigger an out of bounds read of a heap based buffer, via a negative array index. The malicious rsync client requires at least read access to the remote rsync module in order to trigger the issue.
追加情報:
N/A
ダウンロード:
SRPMS
- rsync-3.2.5-3.el9_7.2.src.rpm
MD5: 2963185c20fadb1d536f79d4b6cac3f9
SHA-256: 7c4163368e91eea4c6e357132ea86ba39b21709018565015b51dca1a38649e38
Size: 1.25 MB
Asianux Server 9 for x86_64
- rsync-3.2.5-3.el9_7.2.x86_64.rpm
MD5: 8400e59000b9eedf0c5ba5e51dc090f9
SHA-256: 96bcf1cc66cbe7c8e66b877cedeb33551c8f4a84c82e4022fe16e72bbdb2243b
Size: 410.86 kB - rsync-daemon-3.2.5-3.el9_7.2.noarch.rpm
MD5: 0b21a5f21a792aaeaf6f417b4a03ba65
SHA-256: a8fced48790856aa3312cca5b420b6a53f1d3a7ac0fefcff3e9b683a5856bf7b
Size: 9.34 kB - rsync-rrsync-3.2.5-3.el9_7.2.noarch.rpm
MD5: 13649579cd08f249de44419042a8b25f
SHA-256: b5839d59de5de6d00417b6ba60d560586cd4d15b71f0e7f7be6dffe67bf43834
Size: 14.49 kB