
rsyncデーモンにヒープベースのバッファオーバーフローの欠陥が見つかりました。これは、コード内の攻撃者が制御するチェックサム長(s2length)の不適切な処理が原因です。MAX_DIGEST_LENが固定のSUM_LENGTH(16バイト)を超えると、攻撃者はsum2バッファ内で領域外書き込みができます。
rsyncデーモンにヒープベースのバッファオーバーフローの脆弱性が見つかりました。この問題は、コード内で攻撃者制御のチェックサム長(s2length)が不適切に処理されることに起因します。MAX_DIGEST_LENが固定のSUM_LENGTH(16バイト)を超えると、攻撃者はsum2バッファの範囲外に書き込むことができます。
このテンプレートは、CVE-2024-12084に対して脆弱である可能性が高いrsyncプロトコルバージョン31に一致します。rsyncに関してプロトコルをバージョンにマッピングすることで、これを判断できます。
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。あなたが所有していない、またはスキャン許可を得ていないインフラに対して行った違法行為については、一切の責任を負いません。
Signalまでお気軽にご連絡ください。