
A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.
Im rsync-Daemon wurde ein heap-basierter Pufferüberlauf-Fehler gefunden. Dieses Problem wird durch eine unsachgemäße Behandlung von angreiferkontrollierten Prüfsummenlängen (s2length) im Code verursacht. Wenn MAX_DIGEST_LEN die feste SUM_LENGTH (16 Bytes) überschreitet, kann ein Angreifer außerhalb der Grenzen im sum2-Puffer schreiben.
Dieses Template erkennt die rsync-Protokollversion 31, bei der eine hohe Wahrscheinlichkeit besteht, dass sie für CVE-2024-12084 anfällig ist. Das können wir feststellen, indem wir bei rsync die Protokolle den Versionen zuordnen.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlNutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Berechtigung zum Scannen hast.
Du kannst mich gerne über Signal kontaktieren.