CVE-2026-41179
RClone: عمليات/fsinfo غير المصادق عليها تسمح بإنشاء خلفية يتحكم بها المهاجم وتنفيذ أوامر محلية
- تم النشر
- 23/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Rclone هو برنامج سطر أوامر لمزامنة الملفات والدلائل من وإلى مختلف مزودي التخزين السحابي. بدءًا من الإصدار 1.48.0 وحتى ما قبل الإصدار 1.73.5، يتم كشف نقطة نهاية RC `operations/fsinfo` دون تعيين `AuthRequired: true` وتقبل إدخال `fs` المتحكم فيه من قبل المهاجم. نظرًا لأن `rc.GetFs(...)` يدعم تعريفات الواجهة الخلفية المضمنة، يمكن لمهاجم غير مصادق إنشاء واجهة خلفية يتحكم فيها المهاجم عند الطلب. بالنسبة للواجهة الخلفية WebDAV، يتم تنفيذ `bearer_token_command` أثناء تهيئة الواجهة الخلفية، مما يجعل تنفيذ الأوامر المحلية غير المصادق عليه بطلب واحد ممكنًا على عمليات نشر RC القابلة للوصول دون مصادقة HTTP عامة. يعمل الإصدار 1.73.5 على إصلاح هذه المشكلة.
المصادر
2POC لـ CVE-2026-41179
- CVE-2026-41179استغلال
RCE في rclone
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.