PT-2026-52219 · Debian+1 · Rsyslog

CVE-2026-55556

·

Publicado

2026-06-23

·

Atualizado

2026-06-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas rsyslog (versões afetadas não especificadas)
Descrição Um estouro de heap (heap overflow) existe no módulo imhttp, utilizado para receber logs via HTTP. Este problema ocorre quando a Autenticação Básica HTTP está habilitada e pode ser desencadeado por um invasor com acesso ao endpoint HTTP. O módulo imhttp deve estar compilado, instalado, carregado e configurado para que a falha seja explorável.
Recomendações Como medida paliativa temporária, desabilite a Autenticação Básica HTTP ou restrinja o acesso ao endpoint imhttp para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-55556

Produtos afetados

Rsyslog