PT-2026-71641 · Rsync · Rsync
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
rsync versões anteriores a 3.5.0
Descrição
Um problema de seguimento de link simbólico (symlink) existe onde atacantes locais podem sobrescrever arquivos arbitrários ao colocar um link simbólico em um caminho de saída previsível. Isso ocorre porque o software falha ao rejeitar symlinks durante gravações de arquivos auxiliares, permitindo que a saída seja redirecionada para locais arbitrários do sistema de arquivos. Isso pode levar à escalada de privilégios locais em instalações onde o software é executado com privilégios elevados, como configurações de daemon privilegiadas ou setuid. Os caminhos de saída afetados incluem
--log-file, --write-batch e caminhos de log e estatísticas do modo daemon.Recomendações
Atualize o rsync para a versão 3.5.0 ou posterior.
Exploit
Correção
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsync