PT-2026-71629 · Unknown · Rsync Daemon
CVE-2026-53791
·
Publicado
2026-08-13
·
Atualizado
2026-09-02
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
rsync daemon versões anteriores a 3.5.0
Description
Existe um problema de falsificação de endereço IP (IP spoofing) que permite que atacantes remotos não autenticados ignorem controles de acesso baseados em IP. Ao enviar um cabeçalho de protocolo PROXY manipulado contendo um endereço de origem forjado, atacantes que se conectam diretamente ao rsync daemon podem burlar as regras de permissão/negação de hosts para obter acesso não autorizado.
Recommendations
Atualize o rsync daemon para a versão 3.5.0 ou posterior.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsync Daemon