
rsync 데몬에서 힙 기반 버퍼 오버플로우 결함이 발견되었습니다. 이 문제는 코드에서 공격자가 제어하는 체크섬 길이(s2length)를 부적절하게 처리하기 때문에 발생합니다. MAX_DIGEST_LEN이 고정된 SUM_LENGTH(16바이트)를 초과하면 공격자는 sum2 버퍼에서 경계를 벗어나 쓸 수 있습니다.
rsync 데몬에서 힙 기반 버퍼 오버플로우 취약점이 발견되었습니다. 이 문제는 코드에서 공격자가 제어하는 체크섬 길이(s2length)를 부적절하게 처리하기 때문에 발생합니다. MAX_DIGEST_LEN이 고정된 SUM_LENGTH(16바이트)를 초과하면 공격자는 sum2 버퍼에서 경계를 벗어난 쓰기를 수행할 수 있습니다.
이 템플릿은 CVE-2024-12084에 취약할 가능성이 높은 rsync 프로토콜 버전 31과 일치합니다. rsync의 프로토콜을 버전에 매핑하여 이를 확인할 수 있습니다.
취약: <= 3.2.7 - 프로토콜 31
영향 없음: < 3.4.0 - 프로토콜 32
nuclei -u https://yourHost.com -t template.yaml본 도구는 사용자 책임 하에 사용하십시오. 귀하가 소유하지 않거나 스캔 권한이 없는 인프라에서 불법 활동을 수행하는 것에 대해 저는 책임을 지지 않습니다.
Signal로 연락 주시기 바랍니다.