Rilevate vulnerabilità in Rsync
What it means
Rsync presenta 19 vulnerabilità, 5 critiche e 14 alte, che possono essere sfruttate per bypassare restrizioni di sicurezza. Le versioni vulnerabili sono quelle precedenti alla 3.5.0. Non è confermato un sfruttamento attivo in rete. La patch è disponibile e si raccomanda un aggiornamento tempestivo.
Why it matters
Le PMI italiane utilizzano Rsync per sincronizzare dati, rendendole vulnerabili a accessi non autorizzati e compromissioni. L’aggiornamento non è solo tecnico, ma critico per proteggere dati sensibili e operatività aziendale.
Recommended actions
- Aggiornare Rsync a versione 3.5.0 o superiore
- Disabilitare accessi remoti non necessari a Rsync
- Implementare firewall per limitare le porte utilizzate da Rsync
- Configurare autenticazione forte e chiavi SSH per accessi remoti
- Verificare le configurazioni di accesso per utenti e gruppi
- Eseguire backup regolari e testare la ripristinabilità dei dati
Sistemi e prodotti interessati
- Rsync < 3.5.0
Cosa cercare (rilevamento)
- Ricerca di accessi anomali a servizi Rsync
- Monitoraggio di errori di autenticazione o accessi non autorizzati
- Analisi di log di sincronizzazione con comportamenti insoliti
- Verifica di richieste di modifica non autorizzate su file sincronizzati
- Controllo di eventi di accesso in orari non tipici
Estratto della fonte usato dal modello
Rilevate vulnerabilità in Rsync Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi. Security Restrictions Bypass Prodotti e versioni affette Rsync, versioni precedenti alla 3.5.0 Ove non provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile. CVE-2026-70464 : apre una nuova finestra CVE-2026-70463 : apre una nuova finestra CVE-2026-70461 : apre una nuova finestra CVE-2026-70460 : apre una nuova finestra CVE-2026-70458 : apre una nuova finestra CVE-2026-70457 : apre una nuova finestra CVE-2026-70456 : apre una nuova finestra CVE-2026-70455 : apre una nuova finestra CVE-2026-70454 : apre una nuova finestra CVE-2026-70453 : apre una nuova finestra CVE-2026-70452 : apre una nuova finestra CVE-2026-53803 : apre una nuova finestra CVE-2026-53802 : apre una nuova finestra CVE-2026-53801 : apre una nuova finestra CVE-2026-53793 : apre una nuova finestra CVE-2026-53791 : apre una nuova finestra CVE-2026-53790 : apre una nuova finestra CVE-2026-53784 : apre una nuova finestra CVE-2026-53783 : apre una nuova finestra https://github.com/RsyncProject/rsync/security/advisories/GHSA-3c3x-ww2w-5r5p https://github.com/RsyncProject/rsync/security/advisories/GHSA-rjvj-qgqg-cvx9 https://github.com/RsyncProject/rsync/security/advisories/GHSA-6692-28cx-wpqq https://github.com/RsyncProject/rsync/security/advisories/GHSA
Potential operational benefits
- Riduzione della superficie esposta a attacchi
- Protezione dei dati sensibili da accessi non autorizzati
- Miglioramento della conformità e della gestione del rischio
Text acquired from the source
Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 14/08/2026 08:48
- MITRE ATT&CK
- T1562
- Classification
- Critical
- Stated country
- IT