PT-2026-61714 · Rsync · Rsync

CVE-2026-44508

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas rsync versões anteriores a 3.4.3
Descrição o rsync é uma ferramenta de cópia de arquivos que utiliza um algoritmo de transferência delta para sincronizar arquivos. O decodificador de tokens compactados do receptor não verifica a ocorrência de overflow ao acumular um contador assinado de 32 bits. Um remetente mal-intencionado pode disparar esse overflow para extrair dados sensíveis da memória do processo, incluindo senhas, variáveis de ambiente e ponteiros de memória do heap, stack e bibliotecas. O vazamento desses dados pode reduzir a eficácia do Address Space Layout Randomization (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados importantes de um processo para dificultar a exploração.
Recomendações Atualizar para a versão 3.4.3.

Correção

Integer Overflow

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44508

Produtos afetados

Rsync