在 rsync 守护进程中发现了基于堆的缓冲区溢出缺陷。该问题是由于代码中错误处理了由攻击者控制的校验和长度(s2length)所致。当 MAX_DIGEST_LEN 超过固定的 SUM_LENGTH(16 字节)时,攻击者可以在 sum2 缓冲区中越界写入。
该模板匹配 rsync 协议版本 31,该版本很可能受到 CVE-2024-12084 的影响。在 rsync 中,我们可以通过将协议映射到版本来确定这一点。
vulnerable: <= 3.2.7 - protocol 31
unaffected: < 3.4.0 - protocol 32
nuclei -u https://yourHost.com -t template.yaml自行承担使用风险,对于你在自己不拥有或未经许可扫描的基础设施上进行的非法活动,我不承担任何责任。
欢迎随时通过 Signal 联系我。