PT-2026-71629 · Unknown · Rsync Daemon

CVE-2026-53791

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas rsync daemon versões anteriores a 3.5.0
Description Existe um problema de falsificação de endereço IP (IP spoofing) que permite que atacantes remotos não autenticados ignorem controles de acesso baseados em IP. Ao enviar um cabeçalho de protocolo PROXY manipulado contendo um endereço de origem forjado, atacantes que se conectam diretamente ao rsync daemon podem burlar as regras de permissão/negação de hosts para obter acesso não autorizado.
Recommendations Atualize o rsync daemon para a versão 3.5.0 ou posterior.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95783
CVE-2026-53791
ECHO-9E2F-C214-61AD
GHSA-H2Q9-5FR8-W635
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync Daemon