Vulnerabilities in RsyncProject
6 resultsVexday analysis
Rsync Project apresenta 6 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes e concentradas. Nenhuma está sob exploração ativa (KEV) e não há críticas de severidade máxima, reduzindo o risco imediato. A fraqueza predominante é leitura fora dos limites (CWE-125), típica de software legado em C, requerendo atenção em ambientes que processam dados não sanitizados.
CVE-2026-43618MEDIUMRsync < 3.4.3 Integer Overflow Information DisclosureEPSS 0.8%CVE-2026-43620MEDIUMRsync < 3.4.3 Out-of-Bounds Array Read via recv_files()EPSS 0.4%CVE-2026-45232LOWRsync < 3.4.3 Off-by-One Stack Write via HTTP ProxyEPSS 0.3%CVE-2026-43617MEDIUMRsync < 3.4.3 Authorization Bypass via Hostname ResolutionEPSS 0.3%CVE-2026-29518HIGHRsync < 3.4.3 TOCTOU Race Condition Allows Symlink-Based Arbitrary File WriteEPSS 0.2%CVE-2026-43619HIGHRsync < 3.4.3 Symlink Race Condition via Path-Based SyscallsEPSS 0.1%