CVE-2018-1000140
rsyslog librelp Version 1.2.14 und früher enthält eine Pufferüberlauf-Schwachstelle bei der Prüfung von x509-Zertifikaten eines Peers, die zu...
- Veröffentlicht
- 23.03.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 95,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
rsyslog librelp Version 1.2.14 und früher enthält eine Pufferüberlauf-Schwachstelle bei der Prüfung von x509-Zertifikaten eines Peers, die zu Remote-Codeausführung führen kann. Dieser Angriff scheint durch einen entfernten Angreifer ausnutzbar zu sein, der eine Verbindung zu rsyslog herstellen und durch das Senden eines speziell präparierten x509-Zertifikats einen Stapelpufferüberlauf auslösen kann.
Quellen
1Patch für CVE-2018-1000140 in der rsyslog-librelp-Bibliothek, der eine Schwachstelle zur Remote-Code-Ausführung in der Implementierung des zuverlässigen Ereignisprotokollierungsprotokolls behebt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.