
تم العثور على خطأ تجاوز سعة المخزن المؤقت المستند إلى الكومة في برنامج rsync daemon. ترجع هذه المشكلة إلى معالجة غير صحيحة لأطوال المجموع الاختباري التي يتحكم فيها المهاجم (s2length) في الكود. عندما يتجاوز MAX_DIGEST_LEN طول SUM_LENGTH الثابت (16 بايت)، يمكن للمهاجم الكتابة خارج الحدود في مخزن sum2 المؤقت.
تم اكتشاف ثغرة تجاوز سعة المخزن المؤقت على الكومة (heap-based buffer overflow) في خدمة rsync. تحدث هذه المشكلة بسبب المعالجة غير السليمة لأطوال المجاميع الاختبارية التي يتحكم بها المهاجم (s2length) في الكود. عندما يتجاوز MAX_DIGEST_LEN القيمة الثابتة SUM_LENGTH (16 بايت)، يمكن للمهاجم الكتابة خارج الحدود في المخزن المؤقت sum2.
يتطابق هذا القالب مع إصدار بروتوكول rsync 31 الذي يحتمل بشكل كبير أن يكون عرضة للثغرة CVE-2024-12084. يمكننا تحديد ذلك عن طريق ربط البروتوكولات بالإصدارات عندما يتعلق الأمر بـ rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlاستخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
لا تتردد في التواصل معي عبر Signal.