Rsync · Rsync · CVE-2026-53789
**Nome do Software Vulnerável e Versões Afetadas**
rsync versões anteriores a 3.5.0
**Description**
O tratamento inadequado de caminhos permite que um remetente mal-intencionado expanda o escopo das operações `--delete` além da subárvore de destino pretendida. Ao enviar uma lista de arquivos manipulada, um invasor pode fazer com que o receptor reclassifique entradas de diretórios pai implícitas ou trate caminhos sintéticos como a raiz da transferência. Isso pode ser alcançado por meio de múltiplos métodos, incluindo reclassificação de pai implícito, construção de caminho de raiz sintética, manipulação de raiz não diretório e comportamento de protocolo legado abaixo da versão 30, resultando na exclusão de arquivos fora do diretório de destino autorizado.
**Recommendations**
Atualize o rsync para a versão 3.5.0 ou posterior.