CVE-2026-41035

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-41035

EPSS 0.00

Hodnocení závažnosti

7.4 CVSS 3.1 mitre · redhat-SADP

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad únik části dat dílčí změna dat částečný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost rsync 3.0.1–3.4.1 (CVE-2026-41035)

Vydavatel uvedl informace o zranitelnosti CVE-2026-41035 v rsync verze 3.0.1 až 3.4.1. Podle zdroje jde o zranitelnost typu use-after-free v procesu receive_xattr, kterou lze spustit pomocí volby -X (--xattrs), přičemž Linux je zranitelný v řadě běžných konfigurací a ostatní platformy jsou zranitelné obecně více.

EPSS 0.00 CVE-2026-41035 rsync US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál