漏洞信息详情
Adiscon Rsyslog和sysklogd 拒绝服务漏洞
漏洞简介
Adiscon Rsyslog和sysklogd都是用于收集系统日志的产品。Adiscon Rsyslog是德国Adiscon公司的产品。sysklogd是由Infodrom项目组所开发。
Adiscon Rsyslog 7.6.7之前版本和8.4.2之前8.x版本和sysklogd 1.5及之前版本中存在整数溢出漏洞。远程攻击者可借助超大‘priority (PRI)’值利用该漏洞造成拒绝服务(崩溃)。(说明:CVE-2014-3634的补丁没有完全修复该漏洞,在CVE-2014-3683中仍然存在)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.rsyslog.com/remote-syslog-pri-vulnerability-cve-2014-3683/
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2340/
受影响实体
- Rsyslog Rsyslog:7.6.6<!--2000-1-1-->
- Rsyslog Rsyslog:8.1.0<!--2000-1-1-->
- Rsyslog Rsyslog:8.1.1<!--2000-1-1-->
- Rsyslog Rsyslog:8.1.2<!--2000-1-1-->
- Rsyslog Rsyslog:8.1.3<!--2000-1-1-->
补丁
- rsyslog-8.4.2<!--2014-10-2-->
- rsyslog-7.6.7<!--2014-10-2-->
- rsyslog-7.6.7<!--2014-10-2-->
- rsyslog-8.4.2<!--2014-10-2-->
还没有评论,来说两句吧...