PT-2026-71338 · Rsyslog · Rsyslog
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
rsyslogd (versões afetadas não especificadas)
Description
Um peer remoto não autenticado pode causar a falha do rsyslogd devido a uma falha no módulo opcional
imptcp. Uma sequência de entrada manipulada durante a recuperação de quadros superdimensionados (oversize-frame recovery) pode resultar em um comprimento de mensagem interna inválido, levando ao encerramento do serviço. Este problema não impacta a confidencialidade ou integridade, e não permite a escalada de privilégios ou a execução de código. O módulo imtcp e os modos de enquadramento padrão do imptcp não são afetados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o uso do módulo
imptcp para minimizar o risco de exploração.Exploit
LPE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsyslog