【误差通告】Rsync 缓冲区溢出误差(CVE-2024-12084)
宣布时间 2025-01-17一、误差概述
误差名称 | Rsync 缓冲区溢出误差 | ||
CVE ID | CVE-2024-12084 | ||
误差类型 | 缓冲区溢出 | 发明时间 | 2025-01-17 |
误差评分 | 9.8 | 误差品级 | 严重 |
攻击向量 | 网络 | 所需权限 | 低 |
使用难度 | 低 | 用户交互 | 无 |
PoC/EXP | 未果真 | 在野使用 | 未发明 |
rsync是一种常用的文件同步和传输工具,,,,支持高效的增量备份。。。。。通过较量源和目的文件的差别,,,,rsync只传输更悔改的部分,,,,从而节约带宽和时间。。。。。它支持外地和远程文件传输,,,,常用于备份、同步和安排使命。。。。。
2025年1月17日,,,,鉴黑担保网集团VSRC监测到Rsync宣布清静通告,,,,确认其效劳端历程Rsyncd保存缓冲区溢出误差(CVE-2024-12084)。。。。。误差级别为严重,,,,CVSS评分为9.8分,,,,该误差源于rsync守护历程中未准确处置惩罚攻击者控制的校验和长度(s2length)。。。。。当MAX_DIGEST_LEN凌驾牢靠的SUM_LENGTH(16字节)时,,,,攻击者可以在sum2缓冲区中写入越界数据,,,,从而触发堆内存溢出问题。。。。。
除了缓冲区溢出误差(CVE-2024-12084)外,,,,Rsync还保存以下误差:
信息泄露误差(CVE-2024-12085):rsync守护历程保存信息泄露误差,,,,攻击者可通过操控校验和长度(s2length),,,,引发与未初始化内存的较量,,,,逐字节泄露栈数据。。。。。误差级别为高危,,,,CVSS评分为7.5分。。。。。
文件泄露误差(CVE-2024-12086):rsync保存文件泄露误差,,,,攻击者可结构校验和,,,,逐字节枚举客户端恣意文件内容。。。。。误差级别为中危,,,,CVSS评分为6.1分。。。。。
路径遍历误差(CVE-2024-12087):rsync保存路径遍历误差,,,,恶意效劳器可使用符号链接绕过,,,,将文件写入客户端的非目的目录。。。。。误差级别为中危,,,,CVSS评分为6.5分。。。。。
路径遍历误差(CVE-2024-12088):rsync在使用`--safe-links`选项时未准确验证符号链接目的,,,,导致路径遍历误差,,,,可能将文件写入非预期目录。。。。。误差级别为中危,,,,CVSS评分为6.5分。。。。。
符号链接竞态条件误差(CVE-2024-12747):rsync保存符号链接竞态条件误差,,,,攻击者可使用时机绕过默认行为,,,,泄露敏感信息并可能导致权限提升。。。。。误差级别为中危,,,,CVSS评分为5.6分。。。。。
其中,,,,缓冲区溢出误差(CVE-2024-12084)与信息泄露误差(CVE-2024-12085)可联合使用,,,,攻击者可能实现远程代码执行。。。。。
二、影响规模
CVE-2024-12747(符号链接竞态条件误差):Rsync < 3.4.0
三、清静步伐
3.1 升级版本
现在该误差已经修复,,,,请尽快下载并升级至最新版本


京公网安备11010802024551号