Rclone · Rclone · CVE-2026-79781
**Nome do Software Vulnerável e Versões Afetadas**
rclone versões anteriores a 1.74.4
**Description**
A função `serve s3` contém uma falha de path traversal. Isso permite que atacantes leiam e sobrescrevam arquivos no nível da raiz usando segmentos dot-dot em chaves de objetos S3. Ao enviar requisições com chaves de objeto como `../root-secret.txt`, um atacante pode escapar do namespace do bucket e acessar arquivos no diretório raiz do servidor.
**Recommendations**
Atualize o rclone para a versão 1.74.4 ou posterior.