PT-2026-81366 · Rclone · Rclone

·

CVE-2026-79777

·

Publicado

2026-08-05

·

Atualizado

2026-08-28

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas rclone versões anteriores a 1.75.0
Descrição A API RC inclui rastreamentos de pilha (stack traces) completos do Go em respostas de erro quando ocorrem pânicos. Isso permite que atacantes provoquem pânicos para vazar informações sensíveis, incluindo caminhos de arquivos internos, versões de módulos, estados de goroutines e endereços de memória.
Recomendações Atualize o rclone para a versão 1.75.0 ou posterior.

Exploit

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79777
GHSA-GWFQ-86J8-7QHV
GO-2026-6181

Produtos afetados

Rclone