EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Rilevate vulnerabilità in Rsync

Official source
EudorIA operational summary

What it means

Priority 85/100

Rsync presenta 19 vulnerabilità, 5 critiche e 14 alte, che possono essere sfruttate per bypassare restrizioni di sicurezza. Le versioni vulnerabili sono quelle precedenti alla 3.5.0. Non è confermato un sfruttamento attivo in rete. La patch è disponibile e si raccomanda un aggiornamento tempestivo.

Why it matters

Le PMI italiane utilizzano Rsync per sincronizzare dati, rendendole vulnerabili a accessi non autorizzati e compromissioni. L’aggiornamento non è solo tecnico, ma critico per proteggere dati sensibili e operatività aziendale.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte fornisce dettagli parziali e non conferma sfruttamento attivo in rete, ma indica vulnerabilità critiche con patch disponibile.

Estratto della fonte usato dal modello

Rilevate vulnerabilità in Rsync Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi. Security Restrictions Bypass Prodotti e versioni affette Rsync, versioni precedenti alla 3.5.0 Ove non provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile. CVE-2026-70464 : apre una nuova finestra CVE-2026-70463 : apre una nuova finestra CVE-2026-70461 : apre una nuova finestra CVE-2026-70460 : apre una nuova finestra CVE-2026-70458 : apre una nuova finestra CVE-2026-70457 : apre una nuova finestra CVE-2026-70456 : apre una nuova finestra CVE-2026-70455 : apre una nuova finestra CVE-2026-70454 : apre una nuova finestra CVE-2026-70453 : apre una nuova finestra CVE-2026-70452 : apre una nuova finestra CVE-2026-53803 : apre una nuova finestra CVE-2026-53802 : apre una nuova finestra CVE-2026-53801 : apre una nuova finestra CVE-2026-53793 : apre una nuova finestra CVE-2026-53791 : apre una nuova finestra CVE-2026-53790 : apre una nuova finestra CVE-2026-53784 : apre una nuova finestra CVE-2026-53783 : apre una nuova finestra https://github.com/RsyncProject/rsync/security/advisories/GHSA-3c3x-ww2w-5r5p https://github.com/RsyncProject/rsync/security/advisories/GHSA-rjvj-qgqg-cvx9 https://github.com/RsyncProject/rsync/security/advisories/GHSA-6692-28cx-wpqq https://github.com/RsyncProject/rsync/security/advisories/GHSA

Potential operational benefits

  • Riduzione della superficie esposta a attacchi
  • Protezione dei dati sensibili da accessi non autorizzati
  • Miglioramento della conformità e della gestione del rischio
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàSegmentazione di reteBackup & DR
AudienceITSOCCISO

Text acquired from the source

Rilevate 19 vulnerabilità, di cui 5 con gravità “critica” e 14 con gravità "alta", in Rsync, software open source per la sincronizzazione e il trasferimento di file tra sistemi.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
14/08/2026 08:48
MITRE ATT&CK
T1562
Classification
Critical
Stated country
IT
Open the original source