PT-2026-42052 · Rsync+2 · Rsync+2

Omar Elsayed

·

Publicado

2026-05-20

·

Atualizado

2026-06-16

·

CVE-2026-43618

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.4.3
Descrição Existe um estouro de inteiro no decodificador de tokens compactados devido a um contador assinado de 32 bits que não é verificado quanto ao estouro. Um remetente malicioso pode disparar esse estouro, fazendo com que o processo receptor leia e retorne dados fora dos limites do buffer pretendido. Isso permite a divulgação de conteúdos da memória do processo, como variáveis de ambiente, senhas, dados de heap e stack, e ponteiros de memória de biblioteca, o que reduz a eficácia da Randomização do Layout do Espaço de Endereçamento (ASLR)—uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados principais—e facilita explorações adicionais.
Recomendações Atualize para a versão 3.4.3 ou posterior.

Correção

Out of bounds Read

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:26332
ALSA-2026:26408
CVE-2026-43618
ECHO-2E68-A24F-D392
OESA-2026-2502
OESA-2026-2503
OESA-2026-2504
OESA-2026-2505
OESA-2026-2550
OPENSUSE-SU-2026:10857-1
SUSE-SU-2026:22015-1
USN-8283-1
USN-8349-1
USN-8349-2
USN-8349-3

Produtos afetados

Linuxmint
Ubuntu
Rsync