CVE-2024-12084
Rsync: desbordamiento de búfer en el montón en rsync debido al manejo inadecuado de la longitud de la suma de verificación
- Publicado
- 15 ene 2025
- Actualizado
- 29 jun 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró un fallo de desbordamiento de búfer basado en montón en rsync daemon. Este problema se debe a una gestión inadecuada de las longitudes de suma de comprobación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN excede el valor fijo SUM_LENGTH (16 bytes), un atacante puede escribir fuera de los límites en el búfer de sum2.
Fuentes
3- CVE-2024-12084Detección
Se encontró una falla de desbordamiento de búfer basado en montón en el daemon de rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN excede el SUM_LENGTH fijo (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2.
Un PoC fácil para CVE-2024-12084.
- cve-2024-12084Exploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.