Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mruprich

#31965de 56,330
8.7CVSS total
Vulnerabilidades · 1
PT-2026-71664
8.7
2026-08-13
Unknown · Rsync Daemon · CVE-2026-70464
**Nome do Software Vulnerável e Versões Afetadas** rsync daemon versões 2.0.0 até 3.4.9 **Description** Um problema de negação de serviço existe que permite que atacantes remotos não autenticados esgotem os slots de conexão do daemon. Isso é alcançado interrompendo o processo de handshake antes ou depois da seleção do módulo para evitar o acionamento do timeout de E/S. Atacantes podem manter inúmeras conexões simultâneas enviando dados a uma taxa mínima ou interrompendo completamente a comunicação antes da seleção do módulo, onde nenhum timeout é aplicado, impedindo que clientes legítimos acessem o serviço. **Recommendations** Atualize o rsync daemon para a versão 3.5.0 ou posterior.