CVE-2014-2855

🟡 Monitoruj

Błąd w funkcji check_secret w rsync umożliwia zdalnym atakującym wywołanie odmowy usługi.

CVSS
7.8
EPSS
17.2%
Exploit
none
Vendor
samba
Opis źródłowy (NVD)

The check_secret function in authenticate.c in rsync 3.1.0 and earlier allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a user name which does not exist in the secrets file.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)17.2%
Opublikowano (NVD)2014-04-23 15:55:04 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje