PT-2026-71661 · Rsync · Rsync

·

CVE-2026-70461

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas rsync versões 3.2.5 até 3.4.x
Descrição Uma gravação fora dos limites do heap (heap out-of-bounds write) permite que atacantes remotos não autenticados gravem um byte controlado pelo atacante além do final de uma alocação de heap. Isso ocorre quando uma entrada files-from manipulada, contendo tanto uma barra invertida interna quanto uma final, é fornecida a um módulo de daemon rsync somente leitura, fazendo com que a função add implied include() subestime a barra invertida final ao dimensionar o buffer de destino.
Recomendações Atualize para a versão 3.5.0.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95765
CVE-2026-70461
ECHO-8386-F738-FADE
GHSA-JHXM-J4MQ-3FJ4
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync