← Back

CVE-2024-12085

nvd nist
Published: Jan 14, 2025Modified: Jul 20, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 3.9 / Impact: 3.6
Source: secalert@redhat.com (Secondary)

Description

A flaw was found in rsync which could be triggered when rsync compares file checksums. This flaw allows an attacker to manipulate the checksum length (s2length) to cause a comparison between a checksum and uninitialized memory and leak one byte of uninitialized stack data at a time.

Affected (63)

Show all products
1 product
Rsync
15 products
Enterprise Linux
Enterprise Linux Eus
Enterprise Linux For Arm 64
Enterprise Linux For Arm 64 Eus
Enterprise Linux Server
Enterprise Linux Server Aus
Enterprise Linux Server Tus
Openshift
Openshift Container Platform
1 product
Almalinux
1 product
Arch Linux
1 product
Linux
1 product
Nixos
1 product
Suse Linux
Smartos
Configuration A
1 vulnerable
Vulnerable SoftwareAffected Versions
Before 3.3.0
Configuration B
54 vulnerable
Vulnerable SoftwareAffected Versions
Redhat
Version 8.0
Version 9.0
Redhat
Version 8.8
Version 9.2
Version 9.4
Version 9.6
Redhat
Version 8.0_aarch64
Version 9.0_aarch64
Version 9.2_aarch64
Redhat
Version 8.8_aarch64
Version 9.4_aarch64
Version 9.6_aarch64
Redhat
Version 8.0_s390x
Version 9.0_s390x
Version 9.2_s390x
Redhat
Version 8.8_s390x
Version 9.4_s390x
Version 9.6_s390x
Redhat
Version 8.0_ppc64le
Version 8.8_ppc64le
Version 9.0_ppc64le
Version 9.2_ppc64le
Redhat
Version 9.4_ppc64le
Version 9.6_ppc64le
Redhat
Version 6.0
Version 7.0
Redhat
Version 8.2
Version 8.4
Version 8.6
Version 9.2
Version 9.4
Version 9.6
Redhat
Version 8.4_ppc64le
Version 8.6_ppc64le
Version 8.8_ppc64le
Version 9.0_ppc64le
Version 9.2_ppc64le
Version 9.4_ppc64le
Version 9.6_ppc64le
Redhat
Version 8.4
Version 8.6
Version 8.8
Redhat
Version 8.4
Version 8.6
Version 9.0
Version 9.2
Version 9.6
Version 5.0
Redhat
Version 4.12
Version 4.13
Version 4.14
Version 4.15
Version 4.16
Version 4.17
Configuration C
3 vulnerable
Vulnerable SoftwareAffected Versions
Almalinux
Version 10.0
Version 8.0
Version 9.0
Configuration D
1 vulnerable
Vulnerable SoftwareAffected Versions
All versions
Configuration E
1 vulnerable
Vulnerable SoftwareAffected Versions
All versions
Configuration F
1 vulnerable
Vulnerable SoftwareAffected Versions
Before 24.11
Configuration G
1 vulnerable
Vulnerable SoftwareAffected Versions
All versions
Configuration H
1 vulnerable
Vulnerable SoftwareAffected Versions
Before 20250123

References (28)

Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: secalert@redhat.com
Issue TrackingThird Party Advisory
Source: secalert@redhat.com
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
ExploitThird Party Advisory

Timeline

No history available yet.