
rsync डेमॉन में एक हीप-आधारित बफर ओवरफ्लो दोष पाया गया। यह मुद्दा कोड में हमलावर-नियंत्रित चेकसम लंबाई (s2length) के अनुचित हैंडलिंग के कारण है। जब MAX_DIGEST_LEN निश्चित SUM_LENGTH (16 बाइट्स) से अधिक हो जाता है, तो एक हमलावर sum2 बफर में सीमा से बाहर लिख सकता है।
rsync डेमॉन में एक हीप-आधारित बफर ओवरफ़्लो दोष पाया गया। यह समस्या कोड में हमलावर-नियंत्रित चेकसम लंबाई (s2length) के अनुचित प्रबंधन के कारण उत्पन्न होती है। जब MAX_DIGEST_LEN निश्चित SUM_LENGTH (16 बाइट्स) से अधिक हो जाता है, तो हमलावर sum2 बफर में सीमा से बाहर लिख सकता है।
यह टेम्पलेट rsync प्रोटोकॉल संस्करण 31 से मेल खाता है, जिसमें CVE-2024-12084 के प्रति संवेदनशील होने की उच्च संभावना है। हम rsync के लिए प्रोटोकॉल को संस्करणों से मैप करके यह निर्धारित कर सकते हैं।
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं आपके द्वारा उन बुनियादी ढाँचों पर किए जाने वाले अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जिनके आप मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
Signal पर मुझसे संपर्क करने में संकोच न करें।