PT-2026-71633 · Rsync · Rsync

·

CVE-2026-53795

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.5.0
Description Existe um problema de escrita arbitrária de arquivos que permite que atacantes escrevam arquivos fora da árvore de destino pretendida. Isso ocorre ao especificar um caminho absoluto por meio das opções --temp-dir ou --link-dest, o que ignora a lógica de confinamento de renomeação. Isso permite que valores controlados pelo atacante escrevam arquivos em qualquer local acessível ao processo rsync.
Recommendations Atualize o rsync para a versão 3.5.0 ou posterior.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95774
CVE-2026-53795
ECHO-3711-8D22-1254
GHSA-M9VJ-637X-V6PQ
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync