rsync 拒绝服务漏洞 CVE-2014-2855 CNNVD-201404-482

7.8 AV AC AU C I A
发布: 2014-04-23
修订: 2023-11-07

rsync是澳大利亚软件开发者安德鲁-垂鸠(Andrew Tridgell)和保罗-麦可拉斯(Paul Mackerras)共同研发的一套用于类Unix系统中的数据镜像备份应用程序,它能够同步更新两处计算机的文件与目录,并利用差分编码减少数据传输。 rsync 3.1.0及之前版本的authenticate.c文件中的‘check_secret’函数存在安全漏洞。远程攻击者可借助保密文件中不存在的用户名利用该漏洞造成拒绝服务(无限循环和CPU消耗)。

0%
暂无可用Exp或PoC
当前有42条受影响产品信息