
Ein Heap-basierter Pufferüberlauf-Fehler wurde im rsync-Daemon gefunden. Dieses Problem ist auf eine unsachgemäße Handhabung von angreiferkontrollierten Prüfsummenlängen (s2length) im Code zurückzuführen. Wenn MAX_DIGEST_LEN die feste SUM_LENGTH (16 Bytes) überschreitet, kann ein Angreifer außerhalb der Grenzen im sum2-Puffer schreiben.
Im rsync-Daemon wurde ein heap-basierter Pufferüberlauf-Fehler gefunden. Dieses Problem wird durch eine unsachgemäße Behandlung von angreiferkontrollierten Prüfsummenlängen (s2length) im Code verursacht. Wenn MAX_DIGEST_LEN die feste SUM_LENGTH (16 Bytes) überschreitet, kann ein Angreifer außerhalb der Grenzen im sum2-Puffer schreiben.
Dieses Template erkennt die rsync-Protokollversion 31, bei der eine hohe Wahrscheinlichkeit besteht, dass sie für CVE-2024-12084 anfällig ist. Das können wir feststellen, indem wir bei rsync die Protokolle den Versionen zuordnen.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlNutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Berechtigung zum Scannen hast.
Du kannst mich gerne über Signal kontaktieren.