CVE-2019-17041
Eine Schwachstelle wurde in Rsyslog v8.1908.0 entdeckt. contrib/pmaixforwardedfrom/pmaixforwardedfrom.c weist einen Heap-Überlauf im Parser für...
- Veröffentlicht
- 07.10.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in Rsyslog v8.1908.0 entdeckt. contrib/pmaixforwardedfrom/pmaixforwardedfrom.c weist einen Heap-Überlauf im Parser für AIX-Logmeldungen auf. Der Parser versucht, ein Trennzeichen der Logmeldung (in diesem Fall ein Leerzeichen oder einen Doppelpunkt) zu finden, berücksichtigt jedoch keine Zeichenketten, die diese Bedingung nicht erfüllen. Wenn die Zeichenkette nicht übereinstimmt, erreicht die Variable lenMsg den Wert Null und überspringt die Plausibilitätsprüfung, die ungültige Logmeldungen erkennt. Die Meldung wird dann als gültig betrachtet, und der Parser konsumiert das nicht vorhandene Doppelpunkt-Trennzeichen. Dabei dekrementiert er lenMsg, eine vorzeichenbehaftete Ganzzahl, deren Wert Null war und nun minus eins wird. Der nächste Schritt im Parser besteht darin, den Inhalt der Meldung nach links zu verschieben. Dazu ruft er memmove mit den richtigen Zeigern auf die Ziel- und Quellzeichenketten auf, aber lenMsg wird nun als ein riesiger Wert interpretiert, was einen Heap-Überlauf verursacht.
Quellen
1Proof-of-Concept-Exploit für CVE-2019-17041, einen Pufferüberlauf im Parser von rsyslog, der Remote-Code-Ausführung demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.