rsync: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in rsync veröffentlicht. Das Datensicherungs- und Synchronisierungstool ist auf Linux-Systemen weit verbreitet und kann durch die Lücken gefährdet sein.

Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS. Die Schwachstellen ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes. Allerdings erfordern die meisten Lücken unterschiedliche Privilegien, was die praktische Angriffsfläche begrenzt.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Zwar sind Remote Code Execution-Szenarien möglich, doch sind die Voraussetzungen für eine erfolgreiche Ausnutzung derzeit noch nicht vollständig dokumentiert. Detaillierte CVE-Informationen und Bewertungsscores stehen noch aus. Windows-Systeme sind nicht betroffen.

Was ist zu tun?

Prüfen Sie, ob rsync in Ihrer Infrastruktur aktiv eingesetzt wird – besonders bei Backup- und Synchronisierungsprozessen. Falls ja, spielen Sie die verfügbaren Sicherheitsupdates Ihrer Linux-Distribution (SUSE oder Canonical) innerhalb der nächsten 30 Tage ein. Beobachten Sie das Advisory weiter, um bei neuen Details die Priorität ggf. anzupassen.


Quelle: DFN-CERT Advisory 2026-4860 · Risikostufe: MITTEL · Generiert am 16.09.2026

Related Posts

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

Linux-Kernel: Lokale Codeausführung durch CVE-2026-64530

Das DFN-CERT hat eine neue Schwachstelle im Linux-Kernel dokumentiert, die es Angreifern mit lokalem Zugriff ermöglicht, beliebigen Code auszuführen. Die Sicherheitslücke CVE-2026-64530 wird mit mittlerer Risikostufe bewertet.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More