CVE-2024-12084
Rsync: تجاوز سعة المخزن المؤقت في الكومة في rsync بسبب معالجة غير صحيحة لطول المجموع الاختباري
- تم النشر
- 15/01/2025
- محدث
- 29/06/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة تجاوز سعة المخزن المؤقت المستندة إلى الكومة (heap-based buffer overflow) في خدمة rsync daemon. تحدث هذه المشكلة بسبب معالجة غير صحيحة لأطوال المجاميع الاختبارية (s2length) التي يتحكم فيها المهاجم في الكود. عندما تتجاوز قيمة MAX_DIGEST_LEN قيمة SUM_LENGTH الثابتة (16 بايت)، يمكن للمهاجم الكتابة خارج الحدود في المخزن المؤقت sum2.
المصادر
3- CVE-2024-12084الكشف
تم العثور على خطأ تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج rsync daemon. ترجع هذه المشكلة إلى معالجة غير صحيحة لأطوال المجموع الاختباري التي يتحكم فيها المهاجم (s2length) في الكود. عندما يتجاوز MAX_DIGEST_LEN طول SUM_LENGTH الثابت (16 بايت)، يمكن للمهاجم الكتابة خارج الحدود في مخزن sum2 المؤقت.
إثبات مبدأ (PoC) بسيط لـ CVE-2024-12084.
- cve-2024-12084استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.