PT-2026-81367 · Rclone · Rclone

·

CVE-2026-79778

·

Publicado

2026-08-05

·

Atualizado

2026-08-25

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas rclone versões anteriores a 1.75.0
Description Um problema de negação de serviço existe no manipulador de criação WebDAV TUS. O problema ocorre quando o sistema desreferencia uma resposta nula antes de verificar erros de transporte. Um endpoint configurado malicioso ou comprometido pode resetar conexões durante uploads TUS, desencadeando um pânico. Este pânico encerra goroutines (threads leves gerenciadas pelo runtime do Go) não recuperadas e interrompe trabalhos não relacionados em processos de longa duração.
Recommendations Atualize o rclone para a versão 1.75.0 ou posterior.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79778
GHSA-3X6R-WXXG-53VV
GO-2026-6183

Produtos afetados

Rclone