CVE-2024-12084

🔴 Łataj teraz

Przepełnienie bufora w demonie rsync umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
72.1%
Exploit
poc
Vendor
nixos
Opis źródłowy (NVD)

A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)72.1%
Opublikowano (NVD)2025-01-15 15:15:10 UTC
Ostatnia modyfikacja (NVD)2026-06-25 03:16:27 UTC
Referencje