Rsync · Rsync · CVE-2026-53803
**Nome do Software Vulnerável e Versões Afetadas**
rsync versões anteriores a 3.5.0
**Descrição**
Um problema de seguimento de link simbólico (symlink) existe onde atacantes locais podem sobrescrever arquivos arbitrários ao colocar um link simbólico em um caminho de saída previsível. Isso ocorre porque o software falha ao rejeitar symlinks durante gravações de arquivos auxiliares, permitindo que a saída seja redirecionada para locais arbitrários do sistema de arquivos. Isso pode levar à escalada de privilégios locais em instalações onde o software é executado com privilégios elevados, como configurações de daemon privilegiadas ou setuid. Os caminhos de saída afetados incluem `--log-file`, `--write-batch` e caminhos de log e estatísticas do modo daemon.
**Recomendações**
Atualize o rsync para a versão 3.5.0 ou posterior.