
A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.
В демоне rsync обнаружена ошибка переполнения буфера в куче. Эта проблема вызвана некорректной обработкой управляемых атакующим длин контрольных сумм (s2length) в коде. Когда MAX_DIGEST_LEN превышает фиксированное значение SUM_LENGTH (16 байт), атакующий может выполнить запись за границы буфера sum2.
Этот шаблон сопоставляется с версией протокола rsync 31, которая с высокой вероятностью уязвима к CVE-2024-12084. Мы можем определить это, сопоставляя протоколы с версиями для rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск; я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Не стесняйтесь связаться со мной через Signal.