PT-2026-71639 · Rsync · Rsync
CVE-2026-53801
·
Publicado
2026-08-13
·
Atualizado
2026-08-26
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
rsync versões anteriores a 3.5.0
Description
Existe uma condição de corrida de link simbólico (symlink race condition) na lógica de varredura de diretório do remetente. Isso ocorre quando um invasor manipula links simbólicos em um componente de caminho da árvore varrida, substituindo um link simbólico por uma entrada de diretório que aponta para fora da raiz do módulo entre a chamada
lstat() e a chamada opendir() subsequente. Isso permite que o remetente enumere e transfira arquivos fora da subárvore pretendida, tanto no modo daemon quanto na varredura do lado do remetente não-daemon.Recommendations
Atualize o rsync para a versão 3.5.0 ou posterior.
Exploit
Correção
Link Following
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rsync