CVE-2026-70457

Name
CVE-2026-70457
Description
rsync 3.2.3 before 3.5.0 contains an out-of-bounds write in parse_size_arg() where the return value of snprintf() is used directly as an index into a .bss-segment array without bounds checking. When snprintf truncates the formatted size string, the return value equals the number of characters that would have been written including the truncated portion, and this value may exceed the array length. The subsequent indexed write targets memory outside the intended array bounds, corrupting .bss memory.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
disclosure@vulncheck.com https://github.com/RsyncProject/rsync/releases/tag/v3.5.0
disclosure@vulncheck.com https://github.com/RsyncProject/rsync/security/advisories/GHSA-pg7g-xqmr-xpfh
disclosure@vulncheck.com https://www.vulncheck.com/advisories/rsync-out-of-bounds-write-via-parse-size-arg

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:samba:rsync:*:*:*:*:*:*:*:* rsync >= 3.2.3 < 3.5.0

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
rsync edge-main 3.5.0-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
rsync edge-main 3.4.4-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.4.3-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.4.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.4.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.4.1-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.4.1-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.4.1-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.4.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.3.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.2.4-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.2.4-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.2.3-r5 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.2.3-r4 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync edge-main 3.2.3-r3 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.24-main 3.5.0-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
rsync 3.24-main 3.4.3-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.23-main 3.5.0-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
rsync 3.23-main 3.4.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.23-main 3.4.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.23-main 3.4.1-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.23-main 3.4.1-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.22-main 3.5.0-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
rsync 3.22-main 3.4.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.22-main 3.4.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.22-main 3.4.1-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.22-main 3.4.1-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.22-main 3.4.1-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.22-main 3.4.0-r0 None possibly vulnerable
rsync 3.22-main 3.2.4-r2 None possibly vulnerable
rsync 3.21-main 3.5.0-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
rsync 3.21-main 3.4.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.21-main 3.4.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.21-main 3.4.1-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.21-main 3.4.1-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.21-main 3.4.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.21-main 3.3.0-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.21-main 3.3.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.21-main 3.2.4-r2 None possibly vulnerable
rsync 3.20-main 3.4.3-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.20-main 3.4.2-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.20-main 3.4.1-r2 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.20-main 3.4.1-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.20-main 3.4.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.20-main 3.3.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.20-main 3.2.4-r2 None possibly vulnerable
rsync 3.19-main 3.4.1-r1 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.19-main 3.4.0-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.19-main 3.2.7-r4 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
rsync 3.19-main 3.2.4-r2 None possibly vulnerable