漏洞信息详情
RSyslog 整数溢出漏洞
- CNNVD编号:CNNVD-201112-426
- 危害等级: 低危
- CVE编号:
CVE-2011-4623
- 漏洞类型:
数字错误
- 发布时间:
1900-01-01
- 威胁类型:
本地
- 更新时间:
2012-09-26
- 厂 商:
rsyslog - 漏洞来源:
Peter Eisentraut -
漏洞简介
Adiscon Rsyslog是德国Adiscon公司的一个syslogd的多线程增强版,它主要用于收集系统日志。
rsyslog 4.6.6之前的4.x版本、5.7.4之前的5.x版本、6.1.4之前的6.x版本中的imfile模块中的runtime/stringbuf.c中的‘rsCStrExtendBuf’函数中存在整数溢出漏洞。本地攻击者可利用该漏洞通过较大的文件导致拒绝服务(守护进程挂起),并触发基于堆的缓存溢出。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=769822
来源: UBUNTU
名称: USN-1338-1
链接:http://www.ubuntu.com/usn/USN-1338-1
来源: SECTRACK
名称: 1026556
链接:http://www.securitytracker.com/id?1026556
来源: BID
名称: 51171
链接:http://www.securityfocus.com/bid/51171
来源: MLIST
名称: [oss-security] 20111222 Re: CVE Request — rsyslog — DoS due integer signedness error while extending rsyslog counted string buffer
链接:http://www.openwall.com/lists/oss-security/2011/12/22/2
来源: SECUNIA
名称: 47698
链接:http://secunia.com/advisories/47698
来源: SECUNIA
名称: 45848
链接:http://secunia.com/advisories/45848
来源: rsyslog.com
链接:http://rsyslog.com/changelog-for-6-1-4-devel/
来源: rsyslog.com
链接:http://rsyslog.com/changelog-for-5-7-4-v5-beta/
来源: rsyslog.com
链接:http://rsyslog.com/changelog-for-4-6-6-v4-stable/
来源: git.adiscon.com
链接:http://git.adiscon.com/?p=rsyslog.git;a=commit;h=6bad782f154b7f838c7371bf99c13f6dc4ec4101
来源: bugzilla.adiscon.com
链接:http://bugzilla.adiscon.com/show_bug.cgi?id=221
来源: bugzilla.adiscon.com
链接:http://bugzilla.adiscon.com/show_bug.cgi?id=221
来源:SECUNIA
名称:47763
链接:http://secunia.com/advisories/47763
来源:SECUNIA
名称:49603