Rsync · Rsync · CVE-2026-53802
**Nome do Software Vulnerável e Versões Afetadas**
rsync versões anteriores a 3.5.0
**Description**
Um problema de leitura arbitrária de arquivos existe devido ao seguimento inadequado de links simbólicos (symlinks) durante o processamento de arquivos de configuração de entrada. Atacantes podem ler arquivos acessíveis ao processo do daemon rsync ao colocar um link simbólico em um caminho previsível para `--files-from` ou `--password-file`, ou ao fornecer um caminho `--files-from` que escape da raiz do módulo do daemon. Isso afeta o processamento de `--files-from`, `--password-file` e arquivos de mesclagem de filtro.
**Recommendations**
Atualize o rsync para a versão 3.5.0 ou posterior.