
Обнаружена ошибка переполнения буфера на основе кучи в демоне rsync. Проблема вызвана некорректной обработкой управляемых атакующим длин контрольных сумм (s2length) в коде. Когда MAX_DIGEST_LEN превышает фиксированное значение SUM_LENGTH (16 байт), атакующий может выполнить запись за пределами границ буфера sum2.
В демоне rsync обнаружена ошибка переполнения буфера в куче. Эта проблема вызвана некорректной обработкой управляемых атакующим длин контрольных сумм (s2length) в коде. Когда MAX_DIGEST_LEN превышает фиксированное значение SUM_LENGTH (16 байт), атакующий может выполнить запись за границы буфера sum2.
Этот шаблон сопоставляется с версией протокола rsync 31, которая с высокой вероятностью уязвима к CVE-2024-12084. Мы можем определить это, сопоставляя протоколы с версиями для rsync.
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск; я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Не стесняйтесь связаться со мной через Signal.