Italský CSIRT oznámil zjištění 19 zranitelností v open source nástroji Rsync určeném pro synchronizaci a přenos souborů. Podle zdroje bylo 5 zranitelností hodnoceno jako kritické a 14 jako vysoké závažnosti.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-29518 v Rsync před verzí 3.4.3, která umožňuje prostřednictvím race condition typu TOCTOU a symlinků libovolný zápis souborů.
Zdroj uvádí informaci o zranitelnosti CVE-2026-43617 v Rsync ve verzích starších než 3.4.3, která umožňuje obejít autorizaci manipulací rozlišení názvu hostitele.
Podle Microsoft Security byla publikována informace o zranitelnosti CVE-2026-43620 v Rsync verze nižší než 3.4.3, která umožňuje čtení dat za hranicemi pole prostřednictvím funkce recv_files().
Zdroj publikoval informace o zranitelnosti CVE-2026-43619 v Rsyncu verze nižší než 3.4.3, která se týká race condition při manipulaci se symlinkamí prostřednictvím syscallů založených na cestě.