Összefoglaló
Az rsyslog sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a “parseLegacySyslogMsg()” (tools/syslogd.c) függvény off-by-two ciklushibája okozza, amelyet kihasználva korlátozott veremtúlcsordulást lehet előidézni egy syslog üzenetbeli hosszú TAG küldésével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.rsyslog.com
Egyéb referencia: bugzilla.redhat.com
CVE-2011-3200 - NVD CVE-2011-3200
SECUNIA 45848