CVE-2026-70463
rsync 3.1.0 < 3.5.0 में auth users निर्देश पार्सिंग के माध्यम से प्रमाणीकरण उपेक्षा (Authorization Bypass)
- प्रकाशित
- 13 अग॰ 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 30.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rsync 3.1.0 से पहले 3.5.0 में auth users निर्देश पार्सिंग में एक प्राधिकरण बाईपास (authorization bypass) मौजूद है। auth users पार्सर उपयोगकर्ता सूची को विभाजित करते समय केवल अल्पविराम-आधारित टोकनाइज़ेशन का उपयोग करता है, जो @Group Name के रूप में प्रविष्टियों को सही ढंग से संभालने में विफल रहता है, जहाँ समूह नाम में एक स्थान (space) होता है। समूह नाम के भीतर का स्थान पार्सर को प्रविष्टि को स्थान की सीमा पर विभाजित करने का कारण बनता है, जिससे समूह से जुड़ा अस्वीकृति नियम (deny rule) छोड़ दिया जाता है। एक प्रमाणित उपयोगकर्ता जिसका उपयोगकर्ता नाम या समूह सदस्यता @Group Name auth users प्रविष्टि द्वारा अस्वीकार की जाएगी, वह एक प्रतिबंधित मॉड्यूल से कनेक्ट कर सकता है क्योंकि पार्सिंग के दौरान अस्वीकृति नियम को चुपचाप छोड़ दिया जाता है।
स्रोत
1CVE-2026-70463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो rsync में एक कमजोरी को लक्षित करता है। यह शोध और शैक्षिक उपयोग के लिए है, ताकि दोष को प्रदर्शित किया जा सके और इसे समझने तथा शमन करने में सहायता मिल सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।