Rsync: heap buffer overflow in rsync due to improper checksum length handling
Acompanhe. Ela tem prova de conceito pública.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O rsync tem uma falha crítica que permite que um atacante derrube o serviço ou execute código malicioso enviando dados especialmente crafted que transbordam um buffer usado para somas de verificação. Isso ocorre porque o programa não limita adequadamente quanto dados são escritos na memória.
Um estouro de buffer heap no tratamento de checksums do rsync permite que um atacante escreva além dos limites do buffer sum2 quando MAX_DIGEST_LEN excede SUM_LENGTH (16 bytes). A vulnerabilidade resulta da validação inadequada de parâmetros s2length controlados pelo atacante, permitindo execução remota de código ou negação de serviço contra instâncias do daemon rsync.