CVE-2018-1000140
rsyslog librelp संस्करण 1.2.14 और उससे पहले के संस्करणों में बफर ओवरफ्लो भेद्यता rsyslog librelp संस्करण 1.2.14 और उससे पहले के संस्करणों में किसी पीयर (peer) से x509 प्रमाणपत्रों की जाँच में एक बफर ओवरफ्लो...
- प्रकाशित
- 23 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# rsyslog librelp संस्करण 1.2.14 और उससे पहले के संस्करणों में बफर ओवरफ्लो भेद्यता rsyslog librelp संस्करण 1.2.14 और उससे पहले के संस्करणों में किसी पीयर (peer) से x509 प्रमाणपत्रों की जाँच में एक बफर ओवरफ्लो भेद्यता मौजूद है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन (Remote code execution) हो सकता है। यह हमला एक रिमोट हमलावर द्वारा किया जा सकता है जो rsyslog से कनेक्ट कर सकता है और एक विशेष रूप से तैयार किया गया x509 प्रमाणपत्र भेजकर स्टैक बफर ओवरफ्लो को ट्रिगर कर सकता है।
स्रोत
1rsyslog की librelp लाइब्रेरी में CVE-2018-1000140 के लिए पैच, विश्वसनीय इवेंट लॉगिंग प्रोटोकॉल कार्यान्वयन में रिमोट कोड निष्पादन भेद्यता को ठीक करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।