PT-2026-57234 · Rclone · Rclone

CVE-2026-54572

·

Publicado

2026-07-09

·

Atualizado

2026-09-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas rclone versões anteriores a 1.74.4
Description Ao utilizar a flag -l/--links, o software serializa links simbólicos como objetos de texto .rclonelink e os recria em um destino local sem validar o alvo. Isso permite que uma fonte remota controlada por um invasor plante um link simbólico de escape, fazendo com que gravações de objetos subsequentes ocorram fora do diretório de destino pretendido com conteúdos escolhidos pelo invasor.
Recommendations Atualize para a versão 1.74.4.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-RCLONE-2026-54572
CVE-2026-54572
GHSA-CF44-9PGV-M4XC
GO-2026-6191
OPENSUSE-SU-2026:11241-1
OPENSUSE-SU-2026:21436-1
OPENSUSE-SU-2026:21761-1

Produtos afetados

Rclone