Rsync缓冲区溢出漏洞

漏洞预警

漏洞编号

CVE-2024-12084

危险等级

高危

漏洞概述

rsync是一种常用的文件同步和传输工具,支持高效的增量备份。

图片[1]-Rsync缓冲区溢出漏洞-山河网络安全

漏洞详情

漏洞类型:缓冲区溢出
影响:任意代码执行
简述:Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。

影响版本

Rsync 3.7

Rsync 3.3.0

Poc状态

未公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://rsync.samba.org/

© 版权声明
THE END
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容