Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

S0S4

#32825de 56,330
8.4CVSS total
Vulnerabilidades · 1
PT-2026-71640
8.4
2026-08-13
Rsync · Rsync · CVE-2026-53802
**Nome do Software Vulnerável e Versões Afetadas** rsync versões anteriores a 3.5.0 **Description** Um problema de leitura arbitrária de arquivos existe devido ao seguimento inadequado de links simbólicos (symlinks) durante o processamento de arquivos de configuração de entrada. Atacantes podem ler arquivos acessíveis ao processo do daemon rsync ao colocar um link simbólico em um caminho previsível para `--files-from` ou `--password-file`, ou ao fornecer um caminho `--files-from` que escape da raiz do módulo do daemon. Isso afeta o processamento de `--files-from`, `--password-file` e arquivos de mesclagem de filtro. **Recommendations** Atualize o rsync para a versão 3.5.0 ou posterior.