Rsync: heap buffer overflow in rsync due to improper checksum length handling
Haz seguimiento. Ella tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Rsync tiene una falla crítica que permite a un atacante derribar el servicio o ejecutar código malicioso enviando datos especialmente crafted que desbordan un búfer usado para sumas de verificación. Esto ocurre porque el programa no limita adecuadamente cuántos datos se escriben en la memoria.
Un desbordamiento de búfer heap en el manejo de checksums de rsync permite a un atacante escribir más allá de los límites del búfer sum2 cuando MAX_DIGEST_LEN excede SUM_LENGTH (16 bytes). La vulnerabilidad resulta de la validación inadecuada de parámetros s2length controlados por el atacante, permitiendo ejecución remota de código o denegación de servicio contra instancias del daemon rsync.