PT-2026-71623 · Rsync · Rsync

CVE-2026-53784

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.5.0
Description Um problema de traversal de caminho ocorre quando a configuração use chroot está desativada e o caminho da raiz do módulo, ou qualquer um de seus componentes, é um link simbólico (um arquivo que aponta para outro arquivo ou diretório). Durante a inicialização da sessão, o daemon utiliza a função chdir() para acessar a raiz do módulo sem resolver links simbólicos via realpath() ou método equivalente. Isso faz com que operações de caminho relativo referenciem arquivos com base no destino do link simbólico em vez da raiz do módulo pretendida, permitindo que clientes remotos acessem arquivos fora do diretório designado.
Recommendations Atualize o rsync para a versão 3.5.0 ou posterior.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95852
CVE-2026-53784
ECHO-660C-EF4B-715C
GHSA-FFG2-FR5G-3RXW
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync