PT-2026-81367 · Rclone · Rclone
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
rclone versões anteriores a 1.75.0
Description
Um problema de negação de serviço existe no manipulador de criação WebDAV TUS. O problema ocorre quando o sistema desreferencia uma resposta nula antes de verificar erros de transporte. Um endpoint configurado malicioso ou comprometido pode resetar conexões durante uploads TUS, desencadeando um pânico. Este pânico encerra goroutines (threads leves gerenciadas pelo runtime do Go) não recuperadas e interrompe trabalhos não relacionados em processos de longa duração.
Recommendations
Atualize o rclone para a versão 1.75.0 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rclone