Unknown · Rsync Daemon · CVE-2026-70464
**Nome do Software Vulnerável e Versões Afetadas**
rsync daemon versões 2.0.0 até 3.4.9
**Description**
Um problema de negação de serviço existe que permite que atacantes remotos não autenticados esgotem os slots de conexão do daemon. Isso é alcançado interrompendo o processo de handshake antes ou depois da seleção do módulo para evitar o acionamento do timeout de E/S. Atacantes podem manter inúmeras conexões simultâneas enviando dados a uma taxa mínima ou interrompendo completamente a comunicação antes da seleção do módulo, onde nenhum timeout é aplicado, impedindo que clientes legítimos acessem o serviço.
**Recommendations**
Atualize o rsync daemon para a versão 3.5.0 ou posterior.