vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-031286

Samba Projectのrsyncにおける複数の脆弱性

8.2
2026/09/01 17:12
CVE-2026-70457
JVNDB-2026-031286
Samba Projectのrsyncにおける複数の脆弱性
概要
rsyncのバージョン3.2.3から3.5.0未満には、parse_size_arg()関数に境界外書き込みの脆弱性が存在します。この関数では、snprintf()の戻り値が境界チェックをせずに.bssセグメントの配列のインデックスとして直接使用されています。snprintfがフォーマットされたサイズ文字列を切り捨てた場合、戻り値は切り捨て部分も含む書き込むべき文字数と等しくなり、この値が配列の長さを超える可能性があります。その後のインデックス付き書き込みは意図した配列の境界外のメモリに対して行われ、.bssメモリを破損させます。
想定される影響と対策
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 8.2
CVECVE-2026-70457
公表日2026/08/13 00:00
登録日2026/09/01 17:12
更新日2026/09/01 17:12
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。