CVE-2019-17041
Um problema foi descoberto no Rsyslog v8.1908.0. contrib/pmaixforwardedfrom/pmaixforwardedfrom.c tem um estouro de heap no analisador de mensagens de log do...
- Publicado
- 7 de out. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 91,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema foi descoberto no Rsyslog v8.1908.0. contrib/pmaixforwardedfrom/pmaixforwardedfrom.c tem um estouro de heap no analisador de mensagens de log do AIX. O analisador tenta localizar um delimitador de mensagem de log (neste caso, um espaço ou dois-pontos), mas não leva em conta strings que não satisfazem essa restrição. Se a string não corresponder, a variável lenMsg atingirá o valor zero e pulará a verificação de sanidade que detecta mensagens de log inválidas. A mensagem será então considerada válida, e o analisador consumirá o delimitador de dois-pontos inexistente. Ao fazer isso, ele decrementará lenMsg, um inteiro com sinal, cujo valor era zero e agora se torna menos um. A etapa seguinte no analisador é deslocar para a esquerda o conteúdo da mensagem. Para isso, ele chamará memmove com os ponteiros corretos para as strings de destino e origem, mas lenMsg agora será interpretado como um valor enorme, causando um estouro de heap.
Fontes
1Exploit de prova de conceito para CVE-2019-17041, um estouro de buffer no parser do rsyslog, demonstrando execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.