Rsyslog · Rsyslog · CVE-2026-19654
**Nome do Software Vulnerável e Versões Afetadas**
rsyslogd (versões afetadas não especificadas)
**Description**
Um peer remoto não autenticado pode causar a falha do rsyslogd devido a uma falha no módulo opcional `imptcp`. Uma sequência de entrada manipulada durante a recuperação de quadros superdimensionados (oversize-frame recovery) pode resultar em um comprimento de mensagem interna inválido, levando ao encerramento do serviço. Este problema não impacta a confidencialidade ou integridade, e não permite a escalada de privilégios ou a execução de código. O módulo `imtcp` e os modos de enquadramento padrão do `imptcp` não são afetados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o uso do módulo `imptcp` para minimizar o risco de exploração.