rclone antes de v 1.75.0 contém uma vulnerabilidade de negação de serviço no gerenciador de criação do WebDAV TUS que desrefere uma resposta nula antes de verificar se há erros de transporte. Um endpoint configurado malicioso ou comprometido pode reiniciar as conexões durante os uploads do TUS para desencadear um pânico que termina as gorotinas não recuperadas e interrompe o trabalho não relacionado em processos de longa duração. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 79778 foi publicado em 2026 - 08 - 25 T 16: 17: 29.657 Z e última modificação em 2026 - 08 - 25 T 17: 18: 18.147 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:H/AT:P/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 5.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H, pontuação de exploração 1.6, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 248.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.