PT-2026-71624 · Rsync · Rsync

·

CVE-2026-53785

·

Publicado

2026-08-13

·

Atualizado

2026-08-26

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.5.0
Description Um problema de traversal de caminho ocorre ao utilizar o modo --relative. Um remetente malicioso pode gravar arquivos fora da árvore de diretórios de destino pretendida ao criar caminhos relativos contendo componentes de symlink. Isso acontece porque a função make path() segue symlinks que apontam para fora da árvore de destino durante a criação de diretórios intermediários, sem verificar se os caminhos resultantes permanecem dentro do limite do destino, permitindo a gravação arbitrária de arquivos no sistema de arquivos do receptor.
Recommendations Atualize o rsync para a versão 3.5.0 ou posterior.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95813
CVE-2026-53785
ECHO-EB59-AA32-687F
GHSA-PPH3-7XMF-RRQG
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync