CVE-2024-12084
Rsync: चेकसम लंबाई के अनुचित प्रबंधन के कारण rsync में हीप बफर ओवरफ्लो
- प्रकाशित
- 15 जन॰ 2025
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rsync डेमॉन में एक heap-आधारित बफर ओवरफ्लो दोष पाया गया। यह समस्या कोड में हमलावर-नियंत्रित चेकसम लंबाई (s2length) के अनुचित हैंडलिंग के कारण है। जब MAX_DIGEST_LEN निश्चित SUM_LENGTH (16 बाइट्स) से अधिक हो जाता है, तो एक हमलावर sum2 बफर में सीमा से बाहर लिख सकता है।
स्रोत
3- CVE-2024-12084पता लगाना
rsync डेमॉन में एक हीप-आधारित बफर ओवरफ्लो दोष पाया गया। यह मुद्दा कोड में हमलावर-नियंत्रित चेकसम लंबाई (s2length) के अनुचित हैंडलिंग के कारण है। जब MAX_DIGEST_LEN निश्चित SUM_LENGTH (16 बाइट्स) से अधिक हो जाता है, तो एक हमलावर sum2 बफर में सीमा से बाहर लिख सकता है।
CVE-2024-12084 के लिए एक आसान PoC।
- cve-2024-12084एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।