CVE-2022-24903
rsyslog में TCP syslog सर्वर (रिसीवर) घटकों में बफर ओवरफ्लो
- प्रकाशित
- 5 मई 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rsyslog लॉग प्रोसेसिंग के लिए एक रॉकेट-तेज़ प्रणाली है। TCP syslog रिसेप्शन के लिए मॉड्यूल में ऑक्टेट-काउंटेड फ्रेमिंग उपयोग होने पर संभावित हीप बफर ओवरफ्लो हो सकता है। इसके परिणामस्वरूप segfault या कोई अन्य खराबी हो सकती है। हमारी समझ के अनुसार, इस कमजोरी का उपयोग रिमोट कोड निष्पादन के लिए नहीं किया जा सकता है। लेकिन विशेषज्ञों के लिए ऐसा करने की अभी भी थोड़ी संभावना हो सकती है। यह बग तब होता है जब ऑक्टेट काउंट पढ़ा जाता है। जबकि ऑक्टेट्स की अधिकतम संख्या के लिए एक जांच होती है, अंक हीप बफर में तब भी लिखे जाते हैं जब ऑक्टेट काउंट अधिकतम से अधिक होता है, इसका उपयोग मेमोरी बफर को ओवररन करने के लिए किया जा सकता है। हालाँकि, अंकों का क्रम रुकने के बाद, बफर में कोई अतिरिक्त वर्ण नहीं जोड़े जा सकते हैं। हमारी राय में, यह रिमोट एक्सप्लॉइट्स को असंभव या कम से कम अत्यधिक जटिल बनाता है। ऑक्टेट-काउंटेड फ्रेमिंग दो संभावित फ्रेमिंग मोड में से एक है। यह अपेक्षाकृत असामान्य है, लेकिन रिसीवर्स पर डिफ़ॉल्ट रूप से सक्षम होता है। मॉड्यूल `imtcp`, `imptcp`, `imgssapi`, और `imhttp` नियमित syslog संदेश रिसेप्शन के लिए उपयोग किए जाते हैं। उन्हें सीधे सार्वजनिक रूप से उजागर न करना सर्वोत्तम अभ्यास है। जब यह अभ्यास अपनाया जाता है, तो जोखिम काफी कम होता है। मॉड्यूल `imdiag` एक डायग्नोस्टिक्स मॉड्यूल है जो मुख्य रूप से टेस्टबेंच रन के लिए होता है। हम उम्मीद नहीं करते कि यह किसी भी प्रोडक्शन इंस्टॉलेशन पर मौजूद हो। ऑक्टेट-काउंटेड फ्रेमिंग बहुत सामान्य नहीं है। आमतौर पर, इसे भेजने वालों पर विशेष रूप से सक्षम करने की आवश्यकता होती है। यदि उपयोगकर्ताओं को इसकी आवश्यकता नहीं है, तो वे इसे सबसे महत्वपूर्ण मॉड्यूल के लिए बंद कर सकते हैं। इससे कमजोरी कम हो जाएगी।
स्रोत
1CVE-2022-24903 हीप-आधारित बफर ओवरफ्लो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।