PT-2026-71633 · Rsync · Rsync
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
rsync versões anteriores a 3.5.0
Description
Existe um problema de escrita arbitrária de arquivos que permite que atacantes escrevam arquivos fora da árvore de destino pretendida. Isso ocorre ao especificar um caminho absoluto por meio das opções
--temp-dir ou --link-dest, o que ignora a lógica de confinamento de renomeação. Isso permite que valores controlados pelo atacante escrevam arquivos em qualquer local acessível ao processo rsync.Recommendations
Atualize o rsync para a versão 3.5.0 ou posterior.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsync