CVE-2019-17041
تم اكتشاف ثغرة في Rsyslog الإصدار v8.1908.0. يحتوي الملف contrib/pmaixforwardedfrom/pmaixforwardedfrom.c على تجاوز سعة في الكومة (heap overflow) في المحلّل...
- تم النشر
- 07/10/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Rsyslog الإصدار v8.1908.0. يحتوي الملف contrib/pmaixforwardedfrom/pmaixforwardedfrom.c على تجاوز سعة في الكومة (heap overflow) في المحلّل (parser) الخاص برسائل سجل AIX. يحاول المحلّل تحديد فاصل رسالة السجل (في هذه الحالة، مسافة أو نقطتان رأسيتان) لكنه يفشل في مراعاة السلاسل النصية التي لا تتوافق مع هذا القيد. إذا لم تتطابق السلسلة النصية، فإن المتغير lenMsg سيصل إلى القيمة صفر وسيتخطى فحص السلامة الذي يكتشف رسائل السجل غير الصالحة. سيتم بعد ذلك اعتبار الرسالة صالحة، وسيلتهم المحلّل الفاصل غير الموجود المتمثل في النقطتين الرأسيتين. عند القيام بذلك، سينقص قيمة lenMsg، وهو عدد صحيح مُوقَّع (signed integer)، الذي كانت قيمته صفرًا وأصبح الآن ناقص واحد. الخطوة التالية في المحلّل هي إزاحة محتويات الرسالة إلى اليسار. للقيام بذلك، سيستدعي الدالة memmove مع المؤشرات الصحيحة إلى السلاسل الهدف والمصدر، ولكن lenMsg سيتم تفسيره الآن كقيمة ضخمة، مما يسبب تجاوز سعة في الكومة.
المصادر
1استغلال إثبات المفهوم لثغرة CVE-2019-17041، وهي تجاوز سعة المخزن المؤقت في محلل rsyslog، مما يوضح تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.