PT-2026-57234 · Rclone · Rclone
CVE-2026-54572
·
Publicado
2026-07-09
·
Atualizado
2026-09-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
rclone versões anteriores a 1.74.4
Description
Ao utilizar a flag
-l/--links, o software serializa links simbólicos como objetos de texto .rclonelink e os recria em um destino local sem validar o alvo. Isso permite que uma fonte remota controlada por um invasor plante um link simbólico de escape, fazendo com que gravações de objetos subsequentes ocorram fora do diretório de destino pretendido com conteúdos escolhidos pelo invasor.Recommendations
Atualize para a versão 1.74.4.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rclone