PT-2026-71653 · Rsync · Rsync
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
rsync versões anteriores a 3.5.0
Description
Um problema de complexidade algorítmica existe na função
hash search(). Um invasor remoto pode causar a negação de serviço ao enviar uma lista de arquivos cuidadosamente construída. Este exploit utiliza o comportamento de pior caso de tempo quadrático durante as pesquisas de hash para esgotar os recursos de CPU do receptor com um pequeno número de entradas manipuladas, resultando em uma negação de serviço sustentada.Recommendations
Atualize o rsync para a versão 3.5.0 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsync