CVE-2026-79777

Summary

rclone before v1.75.0 includes full Go stack traces in RC API error responses when panics occur. Attackers can trigger panics to leak internal file paths, module versions, goroutine states, and memory addresses.

Affected Software

VendorProductVersion RangeStatus
rclonerclone0 < 1.75.0affected
rclonerclone1.75.0unaffected

Weaknesses

  • CWE-209: Generation of Error Message Containing Sensitive Information

References