企业资讯

开源同步东西 rsync 曝严峻缝隙答应黑客越界写入缓冲区

发布时间: 2025-03-29 18:40:39 文章出处:企业资讯

  据 Nick Tait 介绍,6项缝隙中最严峻的是 CVE-2024-12084,CVSS 危险评分为 9.8 分(满分 10 分),该缝隙存在于 3.2.7 版别及以上的 rsync 中,底子原因是 Rsync 处理程序对校验和(checksum)长度验证不妥,答应黑客越界写入 sum2 缓冲区,然后长途履行代码。

  此外,Nick Tait还披露了 CVE-2024-12085 缝隙,该缝隙 CVSS 危险评分为 7.5,首要发生在 Rsync 处理程序比对文件校验和的过程中。黑客经过控制校验和的长度,有机会使程序比对校验和与未初始化的内存,从而走漏部分未初始化的仓库数据。

  外媒 Bleeping Computer 做出具体的查询后发现,超越 66 万台服务器或许因而遭到安全要挟,首要触及中国大陆和美国的服务器。