PT-2026-71625 · Rsync · Rsync

·

CVE-2026-53786

·

Publicado

2026-08-13

·

Atualizado

2026-08-26

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.5.0
Description Clientes autenticados podem ignorar as restrições de filtro no nível do módulo ao fornecer diretivas de arquivo de mesclagem --filter maliciosas. Durante a avaliação do filtro, invasores podem injetar diretivas de arquivo de mesclagem do lado do cliente para criar regras que substituam as restrições definidas pelo módulo do daemon, permitindo o acesso não autorizado a arquivos que deveriam ter sido excluídos.
Recommendations Atualize o rsync para a versão 3.5.0 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95822
CVE-2026-53786
ECHO-CC28-5BD9-6CCA
GHSA-MRC3-6CWX-HCH6
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync