在 rclone 版本 >= v1.72.0 且 <= v1.74.4(v1.75.0 中已修复)中,其 archive 后端的 SquashFS 解析器存在多个导致拒绝服务(DoS)的漏洞。该解析器依赖于 github.com/diskfs/go-diskfs 库。解析器在使用之前未对攻击者控制的超级块(superblock)和元数据(metadata)值进行有效验证。 攻击者若能在通过 rclone 远程接口暴露的存储中放置或修改 SquashFS 镜像,即可构造恶意镜像,触发以下类型的漏洞: 1. 整数除以零
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79781 | 6.5 MEDIUM | rclone serve s3 Path Traversal via dot-dot object keys |
| CVE-2026-79780 | 5.3 MEDIUM | rclone before v1.75.0 Credential Exposure via S3 Redirect |
| CVE-2026-79779 | 5.3 MEDIUM | rclone before v1.75.0 WebDAV Credential Exposure via HTTPS-to-HTTP Redirect |
| CVE-2026-79778 | 5.3 MEDIUM | rclone before v1.75.0 Denial of Service via TUS nil-response panic |
| CVE-2026-79776 | 5.3 MEDIUM | rclone before 1.75.0 Authentication Bypass via pprof |
| CVE-2026-79783 | 3.6 LOW | rclone before 1.74.4 Privilege Escalation via setuid Metadata |
| CVE-2026-79782 | 3.1 LOW | rclone before 1.74.4 Security Token Disclosure via HTTPS to HTTP Redirect |
| CVE-2026-79777 | 2.7 LOW | rclone before v1.75.0 Information Disclosure via RC API |
No comments yet