CVE-2022-24903
Переполнение буфера в компонентах TCP-сервера syslog (приёмника) в rsyslog
- Опубликовано
- 5 мая 2022 г.
- Обновлено
- 23 апр. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 89,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Rsyslog — это сверхбыстрая система для обработки журналов. В модулях приёма syslog по TCP существует потенциальное переполнение буфера в куче при использовании фрейминга с подсчётом октетов. Это может привести к segfault или иному сбою. Насколько нам известно, данная уязвимость не может быть использована для удалённого выполнения кода. Но всё же может оставаться небольшая вероятность того, что эксперты смогут это сделать. Ошибка возникает при чтении счётчика октетов. Хотя существует проверка максимального числа октетов, цифры записываются в буфер в куче даже тогда, когда счётчик октетов превышает максимум. Это можно использовать для переполнения буфера памяти. Однако после завершения последовательности цифр в буфер нельзя добавить дополнительные символы. По нашему мнению, это делает удалённые эксплойты невозможными или, по крайней мере, крайне сложными. Фрейминг с подсчётом октетов — один из двух возможных режимов фрейминга. Он относительно редко встречается, но включён по умолчанию на приёмниках. Модули `imtcp`, `imptcp`, `imgssapi` и `imhttp` используются для обычного приёма сообщений syslog. Рекомендуется не подвергать их прямому публичному доступу. При соблюдении этой практики риск значительно ниже. Модуль `imdiag` — это диагностический модуль, предназначенный в первую очередь для тестовых прогонов. Мы не ожидаем его наличия в каких-либо производственных установках. Фрейминг с подсчётом октетов не очень распространён. Обычно его необходимо специально включать на стороне отправителей. Если пользователям он не нужен, они могут отключить его для наиболее важных модулей. Это позволит снизить уязвимость.
Источники
1CVE-2022-24903 Переполнение буфера в куче
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.