
A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.
È stata trovata una vulnerabilità di overflow del buffer basato su heap nel demone rsync. Questo problema è dovuto a una gestione impropria delle lunghezze dei checksum controllate dall'attaccante (s2length) nel codice. Quando MAX_DIGEST_LEN supera il SUM_LENGTH fisso (16 byte), un attaccante può scrivere fuori dai limiti nel buffer sum2.
Questo template corrisponde alla versione 31 del protocollo rsync, che ha un'alta probabilità di essere vulnerabile a CVE-2024-12084. Possiamo determinarlo mappando i protocolli alle versioni quando si tratta di rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlUtilizza a tuo rischio, non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per cui non hai il permesso di scansionare.
Sentiti libero di contattarmi su Signal.