PT-2026-71338 · Rsyslog · Rsyslog

·

CVE-2026-19654

·

Publicado

2026-07-23

·

Atualizado

2026-08-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas rsyslogd (versões afetadas não especificadas)
Description Um peer remoto não autenticado pode causar a falha do rsyslogd devido a uma falha no módulo opcional imptcp. Uma sequência de entrada manipulada durante a recuperação de quadros superdimensionados (oversize-frame recovery) pode resultar em um comprimento de mensagem interna inválido, levando ao encerramento do serviço. Este problema não impacta a confidencialidade ou integridade, e não permite a escalada de privilégios ou a execução de código. O módulo imtcp e os modos de enquadramento padrão do imptcp não são afetados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o uso do módulo imptcp para minimizar o risco de exploração.

Exploit

LPE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95958
CVE-2026-19654
GHSA-CJ5R-WH2M-7W29
OESA-2026-3504
USN-8598-1

Produtos afetados

Rsyslog