PT-2026-71664 · Unknown · Rsync Daemon
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
rsync daemon versões 2.0.0 até 3.4.9
Description
Um problema de negação de serviço existe que permite que atacantes remotos não autenticados esgotem os slots de conexão do daemon. Isso é alcançado interrompendo o processo de handshake antes ou depois da seleção do módulo para evitar o acionamento do timeout de E/S. Atacantes podem manter inúmeras conexões simultâneas enviando dados a uma taxa mínima ou interrompendo completamente a comunicação antes da seleção do módulo, onde nenhum timeout é aplicado, impedindo que clientes legítimos acessem o serviço.
Recommendations
Atualize o rsync daemon para a versão 3.5.0 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsync Daemon