PT-2026-71653 · Rsync · Rsync

·

CVE-2026-70453

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.5.0
Description Um problema de complexidade algorítmica existe na função hash search(). Um invasor remoto pode causar a negação de serviço ao enviar uma lista de arquivos cuidadosamente construída. Este exploit utiliza o comportamento de pior caso de tempo quadrático durante as pesquisas de hash para esgotar os recursos de CPU do receptor com um pequeno número de entradas manipuladas, resultando em uma negação de serviço sustentada.
Recommendations Atualize o rsync para a versão 3.5.0 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95855
CVE-2026-70453
ECHO-079F-04D3-1628
GHSA-8X5R-MJX8-83HV
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync