PT-2026-81372 · Rclone · Rclone
CVSS v3.1
3.6
Baixa
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
rclone versões anteriores a 1.74.4
Description
O backend local falha ao mascarar bits de permissão especiais ao aplicar metadados de modo fornecidos pela fonte. Isso permite que um invasor defina bits setuid ou setgid em arquivos sob seu controle. Ao copiar arquivos com preservação de metadados de uma fonte remota não confiável, um invasor pode implantar um binário setuid para escalar privilégios para root, caso o processo seja executado como root, ou para o usuário da conta de serviço associada.
Recommendations
Atualize o rclone para a versão 1.74.4 ou posterior.
Exploit
Correção
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rclone