CVE-2022-24903
高已发布
rsyslog 中 TCP syslog 服务器(接收器)组件的缓冲区溢出漏洞
- 已发布
- 2022年5月5日
- 已更新
- 2025年4月23日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月7日
初级CVSS
8.1/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H3.9%
低 · 未来 30 天
- 百分位
- 89.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Rsyslog 是一个用于日志处理的极速系统。当使用八位字节计数帧(octet-counted framing)时,用于 TCP syslog 接收的模块存在潜在的堆缓冲区溢出漏洞。这可能导致段错误或其他故障。据我们所知,该漏洞无法被用于远程代码执行。但对于专家而言,仍可能存在微小的可能性。该缺陷发生在读取八位字节计数时。虽然存在对最大八位字节数的检查,但当八位字节计数超过最大值时,数字仍会被写入堆缓冲区,这可用于溢出内存缓冲区。然而,一旦数字序列停止,就无法再向缓冲区添加额外字符。我们认为,这使得远程利用不可能实现,或至少极其复杂。八位字节计数帧是两种可能的帧模式之一。它相对不常见,但在接收端默认启用。模块 `imtcp`、`imptcp`、`imgssapi` 和 `imhttp` 用于常规 syslog 消息接收。最佳实践是不要将它们直接暴露给公众。如果遵循此实践,风险将大大降低。模块 `imdiag` 是一个诊断模块,主要用于测试台运行。我们预计它不会出现在任何生产环境中。八位字节计数帧并不常见。通常,它需要在发送端专门启用。如果用户不需要它,他们可以针对最重要的模块将其关闭。这将缓解该漏洞。
来源
1CVE-2022-24903 基于堆的缓冲区溢出
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。