开源同步工具 rsync 曝重大漏洞,允许黑客越界写入缓冲区远程执行代码

霍州市融媒体中心信息网网 1 月 20 日消息,Red Hat 产品安全『工程师』 Nick Tait 发文,公布了Unix 和 Linux 操作系统中常见的开源文件同步工具 rsync 存在的 6 项漏洞,目前 Rsync 已发布 3.4.0 版本修复了相关漏洞

据 Nick Tait 介绍,6项漏洞中最严重的是 CVE-2024-12084,CVSS 风险评分为 9.8 分(满分 10 分),该漏洞存在于 3.2.7 版本及以上的 rsync 中,主要原因是 Rsync 处理程序对校验和(checksum)长度验证不当,允许黑客越界写入 sum2 缓冲区,从而远程执行代码。

今日霍州(www.jrhz.info)©️

此外,Nick Tait还披露了 CVE-2024-12085 漏洞,该漏洞 CVSS 风险评分为 7.5,主要发生在 Rsync 处理程序比对文件校验和的过程中。黑客通过操控校验和的长度,有机会使程序比对校验和与未初始化的内存,进而泄露部分未初始化的堆栈数据。

外媒 Bleeping Computer 进行调查后发现,超过 66 万台『服务器』可能因此受到安全威胁,主要涉及中国大陆和美国的『服务器』。

特别声明:[开源同步工具 rsync 曝重大漏洞,允许黑客越界写入缓冲区远程执行代码] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

亚华电子中标:人工智能+重大慢病新药临床试验管理系统项目-科研处医护人员智能手环45个、受试者智能手环85个(亚华电子中标信息公示)

证券之星消息,根据『天眼查APP』-财产线索数据整理,根据医学工程科12月30日发布的《人工智能+重大慢病新药临床试验管理系统项目-科研处医护人员智能手环45个、受试者智能手环85个》内容显示,山东亚华电子股份有…

亚华电子中标:人工智能+重大慢病新药临床试验管理系统项目-科研处医护人员智能手环45个、受试者智能手环85个(亚华电子中标信息公示)

代理式人工智能:一线落地的初步实践与反馈(代理式人工智能概念股票有哪些)

》深入剖析了当前主流AI代理框架在真实业务场景中的适用性、优势与局限。报告系统对比了CrewAI、LangGraph、Smolagents、OpenAI Agents SDK、Google ADK、Lla…

代理式人工智能:一线落地的初步实践与反馈(代理式人工智能概念股票有哪些)

什么是防静电地板?(防静电地面是什么东西)

首先,需根据使用场景的核心需求选择防静电地板类型,如机房、『数据中心』可选用承重性强的 PVC 全钢防静电地板或陶瓷防静电地板,5A写字楼可选用美观易布线的 OA 网络防静电地板;其次,需确认防静电地板的核心性…

什么是防静电地板?(防静电地面是什么东西)

信号越山海 技术惠民生(大数据观察)(信号山是什么意思)

“电信普遍服务推动农村通信网络跨越式发展,但也应看到,我国农村及偏远地区尚未实现较好的连续覆盖,部分自然村、农业作业区、交通道路沿线等生活生产场景还存在覆盖盲区,网络能力和服务质量距离城市地区还有差距。” …

信号越山海 技术惠民生(大数据观察)(信号山是什么意思)

『过敏性鼻炎』四大特效药💊(『过敏性鼻炎』是什么症状)

『过敏性鼻炎』的治疗并不依赖于所谓的四大特效药,而是通过几种常规药物综合管理。这些药物包括抗组胺药、鼻用糖皮质激素、鼻减充血剂和白三烯受体拮抗剂,旨在缓解不同症状,提升治疗效果

『过敏性鼻炎』四大特效药💊(『过敏性鼻炎』是什么症状)