PT-2026-71623 · Rsync · Rsync
CVE-2026-53784
·
Publicado
2026-08-13
·
Atualizado
2026-09-02
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
rsync versões anteriores a 3.5.0
Description
Um problema de traversal de caminho ocorre quando a configuração
use chroot está desativada e o caminho da raiz do módulo, ou qualquer um de seus componentes, é um link simbólico (um arquivo que aponta para outro arquivo ou diretório). Durante a inicialização da sessão, o daemon utiliza a função chdir() para acessar a raiz do módulo sem resolver links simbólicos via realpath() ou método equivalente. Isso faz com que operações de caminho relativo referenciem arquivos com base no destino do link simbólico em vez da raiz do módulo pretendida, permitindo que clientes remotos acessem arquivos fora do diretório designado.Recommendations
Atualize o rsync para a versão 3.5.0 ou posterior.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsync