Rsync · Rsync · CVE-2026-53790
**Nome do Software Vulnerável e Versões Afetadas**
rsync versões anteriores a 3.5.0
**Description**
Múltiplos problemas de injeção de comandos e argumentos permitem que invasores executem comandos arbitrários ao fornecer entradas maliciosas por meio de vários caminhos de código. Esses caminhos incluem a variável de ambiente `RSYNC CONNECT PROG`, hooks de daemon, o wrapper rsync-ssl e a injeção de nova linha em comandos de shell remoto. Invasores podem injetar metacaracteres de shell ou caracteres de nova linha em valores fornecidos pelo usuário e não sanitizados, como hostnames e hostspecs, para executar comandos com os privilégios do processo rsync ou do usuário invocador.
**Recommendations**
Atualize para a versão 3.5.0 ou posterior.