
Une faille de dépassement de tampon basée sur le tas a été découverte dans le démon rsync. Ce problème est dû à une gestion incorrecte des longueurs de somme de contrôle contrôlées par l'attaquant (s2length) dans le code. Lorsque MAX_DIGEST_LEN dépasse la valeur fixe SUM_LENGTH (16 octets), un attaquant peut écrire hors limites dans le tampon sum2.
Une faille de débordement de tampon basé sur le tas a été découverte dans le démon rsync. Ce problème est dû à une gestion incorrecte des longueurs de somme de contrôle contrôlées par l'attaquant (s2length) dans le code. Lorsque MAX_DIGEST_LEN dépasse la valeur fixe SUM_LENGTH (16 octets), un attaquant peut écrire hors limites dans le tampon sum2.
Ce template cible la version 31 du protocole rsync, qui présente une forte probabilité d'être vulnérable à CVE-2024-12084. Nous pouvons le déterminer en établissant la correspondance entre les protocoles et les versions pour rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlUtilisez-le à vos propres risques ; je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.