安全研究
安全漏洞
rsyslog拒绝服务漏洞(CVE-2014-3634)
发布日期:2014-10-06
更新日期:2014-11-04
受影响系统:RSyslog RSyslog < 8.4.1
RSyslog RSyslog < 7.6.7
描述:
CVE(CAN) ID:
CVE-2014-3634
rsyslog是日志快速处理系统。
rsyslog 7.6.6之前版本、8.4.1之前版本、sysklogd 1.5及之前版本在实现上存在安全漏洞,远程攻击者通过较大的PRI值触发越界数组访问,利用此漏洞可造成拒绝服务、执行任意代码等。
<*来源:mancha
*>
建议:
厂商补丁:
RSyslog
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.rsyslog.com/remote-syslog-pri-vulnerability/浏览次数:1749
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |