Rsync · Rsync · CVE-2026-53794
**Nome do Software Vulnerável e Versões Afetadas**
rsync versões anteriores a 3.5.0
**Description**
Existe um erro de lógica no tratamento da configuração `--max-alloc`. Quando um remetente ou configuração define `--max-alloc=0`, as verificações de sanidade de alocação são totalmente desativadas em vez de impor um limite de zero bytes. Isso permite que um invasor force o receptor a realizar alocações de memória ilimitadas para estruturas de dados e listas de arquivos, o que pode esgotar a memória disponível e causar a negação de serviço.
**Recommendations**
Atualize o rsync para a versão 3.5.0 ou posterior.