PT-2026-57242 · Rclone · Rclone

CVE-2026-59732

·

Publicado

2026-07-09

·

Atualizado

2026-09-04

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas rclone versões anteriores a 1.74.4
Descrição A função archive extract permite a criação ou a substituição de objetos irmãos dentro do mesmo bucket ou escopo de caminho. Isso ocorre ao extrair um arquivo especialmente manipulado que contenha componentes de caminho pai, como ../, permitindo que o programa grave arquivos fora do prefixo de destino selecionado pelo usuário.
Recomendações Atualize para a versão 1.74.4.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-RCLONE-2026-59732
CVE-2026-59732
GHSA-4VR5-P2GC-H23P
GO-2026-6185
OPENSUSE-SU-2026:11241-1
OPENSUSE-SU-2026:21436-1
OPENSUSE-SU-2026:21761-1

Produtos afetados

Rclone