
Uma falha de estouro de buffer baseado em heap foi encontrada no daemon rsync. Este problema se deve ao tratamento inadequado de comprimentos de soma de verificação controlados pelo atacante (s2length) no código. Quando MAX_DIGEST_LEN excede o SUM_LENGTH fixo (16 bytes), um atacante pode escrever fora dos limites no buffer sum2.
Uma falha de estouro de buffer baseado na heap foi encontrada no daemon do rsync. Este problema é devido ao tratamento inadequado de comprimentos de checksum controlados pelo atacante (s2length) no código. Quando MAX_DIGEST_LEN excede o SUM_LENGTH fixo (16 bytes), um atacante pode escrever fora dos limites no buffer sum2.
Este template corresponde à versão 31 do protocolo rsync, que tem uma alta probabilidade de ser vulnerável ao CVE-2024-12084. Podemos determinar isso mapeando protocolos para versões quando se trata de rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco, não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou não tem permissão para escanear.
Sinta-se à vontade para entrar em contato comigo pelo Signal.