CVE-2024-12085
Rsync: अप्रारंभित स्टैक सामग्री के माध्यम से सूचना रिसाव
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rsync में एक दोष पाया गया जो तब ट्रिगर हो सकता है जब rsync फ़ाइल चेकसम की तुलना करता है। यह दोष एक हमलावर को चेकसम लंबाई (s2length) में हेरफेर करने की अनुमति देता है, जिससे चेकसम और अप्रारंभित मेमोरी के बीच तुलना होती है और एक समय में अप्रारंभित स्टैक डेटा का एक बाइट लीक हो सकता है।
स्रोत
1- cve-2024-12085एक्सप्लॉइट
CVE-2024-12085 Infoleak के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।