CVE-2022-38725
One Identity syslog-ng 3.0 से 3.37 तक के RFC3164 पार्सर में एक पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को tcp या network फ़ंक्शन द्वारा गलत तरीके से संभाले गए क्राफ्टेड syslog इनपुट के माध्यम...
- प्रकाशित
- 23 जन॰ 2023
- अद्यतन
- 3 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
One Identity syslog-ng 3.0 से 3.37 तक के RFC3164 पार्सर में एक पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को tcp या network फ़ंक्शन द्वारा गलत तरीके से संभाले गए क्राफ्टेड syslog इनपुट के माध्यम से सेवा से वंचित (Denial of Service) करने की अनुमति देता है। syslog-ng Premium Edition 7.0.30 और syslog-ng Store Box 6.10.0 भी प्रभावित हैं।
स्रोत
1syslog-ng के विरुद्ध CVE-2022-38725 के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।