PT-2026-42052 · Rsync+3 · Rsync+3

·

CVE-2026-43618

·

Publicado

2026-05-20

·

Atualizado

2026-08-26

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.4.3
Descrição Existe um estouro de inteiro no decodificador de tokens compactados devido a um contador assinado de 32 bits que não é verificado quanto ao estouro. Um remetente malicioso pode disparar esse estouro, fazendo com que o processo receptor leia e retorne dados fora dos limites do buffer pretendido. Isso permite a divulgação de conteúdos da memória do processo, como variáveis de ambiente, senhas, dados de heap e stack, e ponteiros de memória de biblioteca, o que reduz a eficácia da Randomização do Layout do Espaço de Endereçamento (ASLR)—uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados principais—e facilita explorações adicionais.
Recomendações Atualize para a versão 3.4.3 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:26332
ALSA-2026:26408
ALSA-2026:26410
AZL-86988
CVE-2026-43618
ECHO-2E68-A24F-D392
GHSA-G37V-G3GJ-PMWQ
JLSEC-2026-629
OESA-2026-2502
OESA-2026-2503
OESA-2026-2504
OESA-2026-2505
OESA-2026-2550
OPENSUSE-SU-2026:10857-1
OPENSUSE-SU-2026:20877-1
OPENSUSE-SU-2026:21650-1
RHSA-2026:26332
RHSA-2026:26408
RHSA-2026:26410
SUSE-SU-2026:2038-1
SUSE-SU-2026:2048-1
SUSE-SU-2026:2083-1
SUSE-SU-2026:21726-1
SUSE-SU-2026:21739-1
SUSE-SU-2026:21980-1
SUSE-SU-2026:22015-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
USN-8283-1
USN-8349-1
USN-8349-2
USN-8349-3

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Rsync