← voltar
CVE-2024-12084criticalCWE-122

Rsync: heap buffer overflow in rsync due to improper checksum length handling

70Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.8epss 72%
da publicação à arma6 dias
Publicada no NVD15 de jan.
1ª PoC+6d
probabilidade de exploração
72%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Em resumo

O rsync tem uma falha crítica que permite que um atacante derrube o serviço ou execute código malicioso enviando dados especialmente crafted que transbordam um buffer usado para somas de verificação. Isso ocorre porque o programa não limita adequadamente quanto dados são escritos na memória.

Detalhe técnico

Um estouro de buffer heap no tratamento de checksums do rsync permite que um atacante escreva além dos limites do buffer sum2 quando MAX_DIGEST_LEN excede SUM_LENGTH (16 bytes). A vulnerabilidade resulta da validação inadequada de parâmetros s2length controlados pelo atacante, permitindo execução remota de código ou negação de serviço contra instâncias do daemon rsync.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.