漏洞预警
漏洞编号
CVE-2024-12084
危险等级
高危
漏洞概述
rsync是一种常用的文件同步和传输工具,支持高效的增量备份。
漏洞详情
漏洞类型:缓冲区溢出
影响:任意代码执行
简述:Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
影响版本
Rsync 3.7
Rsync 3.3.0
Poc状态
未公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://rsync.samba.org/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容