PT-2026-71627 · Rsync · Rsync

·

CVE-2026-53789

·

Publicado

2026-08-13

·

Atualizado

2026-08-26

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.5.0
Description O tratamento inadequado de caminhos permite que um remetente mal-intencionado expanda o escopo das operações --delete além da subárvore de destino pretendida. Ao enviar uma lista de arquivos manipulada, um invasor pode fazer com que o receptor reclassifique entradas de diretórios pai implícitas ou trate caminhos sintéticos como a raiz da transferência. Isso pode ser alcançado por meio de múltiplos métodos, incluindo reclassificação de pai implícito, construção de caminho de raiz sintética, manipulação de raiz não diretório e comportamento de protocolo legado abaixo da versão 30, resultando na exclusão de arquivos fora do diretório de destino autorizado.
Recommendations Atualize o rsync para a versão 3.5.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95762
CVE-2026-53789
ECHO-142C-4C54-EFC6
GHSA-FXWG-7HMF-XH5Q
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync