CVE-2019-17041
Une vulnérabilité a été découverte dans Rsyslog v8.1908.0. contrib/pmaixforwardedfrom/pmaixforwardedfrom.c présente un débordement de tas dans l'analyseur...
- Publié
- 7 oct. 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 91,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été découverte dans Rsyslog v8.1908.0. contrib/pmaixforwardedfrom/pmaixforwardedfrom.c présente un débordement de tas dans l'analyseur pour les messages de journal AIX. L'analyseur tente de localiser un délimiteur de message de journal (dans ce cas, une espace ou un deux-points) mais ne tient pas compte des chaînes qui ne satisfont pas cette contrainte. Si la chaîne ne correspond pas, alors la variable lenMsg atteint la valeur zéro et contourne la vérification de cohérence qui détecte les messages de journal invalides. Le message est ensuite considéré comme valide, et l'analyseur consomme le délimiteur deux-points inexistant. Ce faisant, il décrémente lenMsg, un entier signé, dont la valeur était zéro et devient désormais moins un. L'étape suivante de l'analyseur consiste à décaler vers la gauche le contenu du message. Pour ce faire, il appelle memmove avec les bons pointeurs vers les chaînes cible et destination, mais lenMsg est alors interprétée comme une valeur énorme, ce qui provoque un débordement de tas.
Sources
1Exploit de preuve de concept pour CVE-2019-17041, un dépassement de tampon dans l'analyseur de rsyslog, démontrant l'exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.