
A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.
Se encontró una falla de desbordamiento de búfer basada en montón en el demonio rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN supera el valor fijo SUM_LENGTH (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2.
Esta plantilla coincide con la versión 31 del protocolo rsync, que tiene una alta probabilidad de ser vulnerable a CVE-2024-12084. Podemos determinar esto mapeando los protocolos a versiones en lo que respecta a rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlÚselo bajo su propio riesgo, no seré responsable de actividades ilegales que realice en infraestructura que no posea o para la cual no tenga permiso de escaneo.
No dude en contactarme a través de Signal.