← volver
CVE-2024-12084criticalCWE-122

Rsync: heap buffer overflow in rsync due to improper checksum length handling

70Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 72%
de la publicación al arma6 días
Publicada en NVD15 ene
1ª PoC+6d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
En resumen

Rsync tiene una falla crítica que permite a un atacante derribar el servicio o ejecutar código malicioso enviando datos especialmente crafted que desbordan un búfer usado para sumas de verificación. Esto ocurre porque el programa no limita adecuadamente cuántos datos se escriben en la memoria.

Detalle técnico

Un desbordamiento de búfer heap en el manejo de checksums de rsync permite a un atacante escribir más allá de los límites del búfer sum2 cuando MAX_DIGEST_LEN excede SUM_LENGTH (16 bytes). La vulnerabilidad resulta de la validación inadecuada de parámetros s2length controlados por el atacante, permitiendo ejecución remota de código o denegación de servicio contra instancias del daemon rsync.

Resumen generado y traducido por IA a partir de la descripción oficial.
A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.