PT-2026-61714 · Rsync · Rsync
CVE-2026-44508
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
rsync versões anteriores a 3.4.3
Descrição
o rsync é uma ferramenta de cópia de arquivos que utiliza um algoritmo de transferência delta para sincronizar arquivos. O decodificador de tokens compactados do receptor não verifica a ocorrência de overflow ao acumular um contador assinado de 32 bits. Um remetente mal-intencionado pode disparar esse overflow para extrair dados sensíveis da memória do processo, incluindo senhas, variáveis de ambiente e ponteiros de memória do heap, stack e bibliotecas. O vazamento desses dados pode reduzir a eficácia do Address Space Layout Randomization (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados importantes de um processo para dificultar a exploração.
Recomendações
Atualizar para a versão 3.4.3.
Correção
Integer Overflow
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rsync