Rsync · Rsync · CVE-2026-70462
**Nome do Software Vulnerável e Versões Afetadas**
rsync versões 3.1.0 até 3.4.x
**Descrição**
Existe um estouro de inteiro assinado na implementação de tempo limite (timeout) de E/S. Um invasor pode injetar mensagens `MSG IO TIMEOUT` contendo valores não positivos (zero ou negativos), fazendo com que a variável de tempo limite envolva. Isso impede que a verificação de tempo limite seja disparada, permitindo que conexões ociosas ou travadas ocupem slots do daemon indefinidamente, resultando em exaustão de recursos.
**Recomendações**
Atualize o rsync para a versão 3.5.0 ou posterior.