
Se encontró una falla de desbordamiento de búfer basado en montón en el daemon de rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN excede el SUM_LENGTH fijo (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2.
Se encontró una falla de desbordamiento de búfer basada en montón en el demonio rsync. Este problema se debe al manejo inadecuado de longitudes de suma de verificación controladas por el atacante (s2length) en el código. Cuando MAX_DIGEST_LEN supera el valor fijo SUM_LENGTH (16 bytes), un atacante puede escribir fuera de los límites en el búfer sum2.
Esta plantilla coincide con la versión 31 del protocolo rsync, que tiene una alta probabilidad de ser vulnerable a CVE-2024-12084. Podemos determinar esto mapeando los protocolos a versiones en lo que respecta a rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlÚselo bajo su propio riesgo, no seré responsable de actividades ilegales que realice en infraestructura que no posea o para la cual no tenga permiso de escaneo.
No dude en contactarme a través de Signal.