PT-2026-81372 · Rclone · Rclone

·

CVE-2026-79783

·

Publicado

2026-08-05

·

Atualizado

2026-08-25

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas rclone versões anteriores a 1.74.4
Description O backend local falha ao mascarar bits de permissão especiais ao aplicar metadados de modo fornecidos pela fonte. Isso permite que um invasor defina bits setuid ou setgid em arquivos sob seu controle. Ao copiar arquivos com preservação de metadados de uma fonte remota não confiável, um invasor pode implantar um binário setuid para escalar privilégios para root, caso o processo seja executado como root, ou para o usuário da conta de serviço associada.
Recommendations Atualize o rclone para a versão 1.74.4 ou posterior.

Exploit

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79783
GHSA-945V-V9P3-V5XW
GO-2026-6190

Produtos afetados

Rclone