PT-2026-71664 · Unknown · Rsync Daemon

·

CVE-2026-70464

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas rsync daemon versões 2.0.0 até 3.4.9
Description Um problema de negação de serviço existe que permite que atacantes remotos não autenticados esgotem os slots de conexão do daemon. Isso é alcançado interrompendo o processo de handshake antes ou depois da seleção do módulo para evitar o acionamento do timeout de E/S. Atacantes podem manter inúmeras conexões simultâneas enviando dados a uma taxa mínima ou interrompendo completamente a comunicação antes da seleção do módulo, onde nenhum timeout é aplicado, impedindo que clientes legítimos acessem o serviço.
Recommendations Atualize o rsync daemon para a versão 3.5.0 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95792
CVE-2026-70464
ECHO-3879-0D40-E19E
GHSA-HRWQ-CCF7-RW5M
OPENSUSE-SU-2026:21650-1
SUSE-SU-2026:23253-1
SUSE-SU-2026:23254-1
SUSE-SU-2026:23289-1
SUSE-SU-2026:23323-1
SUSE-SU-2026:3634-1
SUSE-SU-2026:3657-1

Produtos afetados

Rsync Daemon