---
cve: "CVE-2026-79777"
severity: "MEDIUM"
cvss: 5.1
epss: "0.2%"
vendor: "rclone"
kev: false
exploited: false
published: "2026-08-25 15:16:07"
tags: [cve, security, medium]
source: tsecurity.de CVE-Dossier
exported: "2026-09-21T08:55:05+02:00"
---

# CVE-2026-79777

> 5.1 MEDIUM · 🧪 PoC

## Beschreibung

rclone before v1.75.0 includes full Go stack traces in RC API error responses when panics occur. Attackers can trigger panics to leak internal file paths, module versions, goroutine states, and memory addresses.

## CVSS-Vektor

```
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Hoch | good |
| UI Interaktion | Keine | bad |

## Patch verfügbar (OSV)

- 9ee9d0a0cafd5e5fe3b271d2280b090ab6e64048 (Commit)

## Referenzen

- <https://github.com/rclone/rclone/security/advisories/GHSA-gwfq-86j8-7qhv>
- <https://www.vulncheck.com/advisories/rclone-before-information-disclosure-via-rc-api>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-79777) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
