PT-2026-71654 · Rsync-Ssl+1 · Rsync-Ssl+1

·

CVE-2026-70454

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas rsync versões 3.2.0 through 3.2.3 rsync-ssl versões anteriores a 3.4.5
Description Uma falha de validação de certificado TLS permite que atacantes on-path interceptem sessões criptografadas ao apresentar certificados autossinados ou inválidos. Isso ocorre porque o software falha ao validar os certificados TLS do servidor em relação a uma Autoridade Certificadora (CA) confiável ou ao verificar a correspondência do hostname do certificado. Consequentemente, um atacante pode descriptografar ou adulterar o conteúdo da sessão sem que o cliente detecte a interferência.
Recommendations Atualize o rsync para a versão 3.5.0 ou posterior. Atualize o rsync-ssl para a versão 3.4.5 ou posterior.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95777
CVE-2026-70454
ECHO-8D10-95D4-4155
GHSA-3C3X-WW2W-5R5P
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync
Rsync-Ssl