CVE-2024-12084

CRITICAL CVSS 3.1: 9,8 EPSS 3.46%
Обновлено 3 ноября 2025
Almalinux
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 24.11
Устранено в версии 24.11
Тип уязвимости CWE-122 (Переполнение буфера в куче), CWE-787 (Запись за пределами буфера)
Поставщик Almalinux
Публичный эксплойт Нет

В демоне rsync была обнаружена ошибка переполнения буфера в куче. Эта проблема связана с неправильной обработкой в ​​коде длины контрольной суммы, контролируемой злоумышленником (s2length). Когда MAX_DIGEST_LEN превышает фиксированную SUM_LENGTH (16 байт), злоумышленник может выполнить запись за пределы буфера sum2.

Показать оригинальное описание (EN)

A heap-based buffer overflow flaw was found in the rsync daemon. This issue is due to improper handling of attacker-controlled checksum lengths (s2length) in the code. When MAX_DIGEST_LEN exceeds the fixed SUM_LENGTH (16 bytes), an attacker can write out of bounds in the sum2 buffer.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 10

Конфигурация От (включительно) До (исключительно)
Samba Rsync
cpe:2.3:a:samba:rsync:3.2.7:-:*:*:*:*:*:*
Samba Rsync
cpe:2.3:a:samba:rsync:3.3.0:-:*:*:*:*:*:*
Almalinux Almalinux
cpe:2.3:o:almalinux:almalinux:10.0:-:*:*:*:*:*:*
Archlinux Arch_Linux
cpe:2.3:o:archlinux:arch_linux:-:*:*:*:*:*:*:*
Gentoo Linux
cpe:2.3:o:gentoo:linux:-:*:*:*:*:*:*:*
Nixos Nixos
cpe:2.3:o:nixos:nixos:*:*:*:*:*:*:*:*
24.11
Nixos Nixos
cpe:2.3:o:nixos:nixos:24.11:*:*:*:*:*:*:*
Novell Suse_Linux
cpe:2.3:o:novell:suse_linux:-:*:*:*:*:*:*:*
Tritondatacenter Smartos
cpe:2.3:o:tritondatacenter:smartos:*:*:*:*:*:*:*:*
20250123
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*