Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eikendev

#36672de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-71338
7.5
2026-07-23
Rsyslog · Rsyslog · CVE-2026-19654
**Nome do Software Vulnerável e Versões Afetadas** rsyslogd (versões afetadas não especificadas) **Description** Um peer remoto não autenticado pode causar a falha do rsyslogd devido a uma falha no módulo opcional `imptcp`. Uma sequência de entrada manipulada durante a recuperação de quadros superdimensionados (oversize-frame recovery) pode resultar em um comprimento de mensagem interna inválido, levando ao encerramento do serviço. Este problema não impacta a confidencialidade ou integridade, e não permite a escalada de privilégios ou a execução de código. O módulo `imtcp` e os modos de enquadramento padrão do `imptcp` não são afetados. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o uso do módulo `imptcp` para minimizar o risco de exploração.