PT-2026-71641 · Rsync · Rsync

·

CVE-2026-53803

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.5.0
Descrição Um problema de seguimento de link simbólico (symlink) existe onde atacantes locais podem sobrescrever arquivos arbitrários ao colocar um link simbólico em um caminho de saída previsível. Isso ocorre porque o software falha ao rejeitar symlinks durante gravações de arquivos auxiliares, permitindo que a saída seja redirecionada para locais arbitrários do sistema de arquivos. Isso pode levar à escalada de privilégios locais em instalações onde o software é executado com privilégios elevados, como configurações de daemon privilegiadas ou setuid. Os caminhos de saída afetados incluem --log-file, --write-batch e caminhos de log e estatísticas do modo daemon.
Recomendações Atualize o rsync para a versão 3.5.0 ou posterior.

Exploit

Correção

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95771
CVE-2026-53803
ECHO-4F46-4DDD-9DFD
GHSA-G9F4-7Q66-9582
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync