PT-2020-20143 · Trend Micro · Ossec-Hids

Cpu

·

Publicado

2020-01-30

·

Atualizado

2022-04-26

·

CVE-2020-8443

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OSSEC-HIDS versões 2.7 a 3.5.0
Descrição
O componente do servidor responsável pela análise de logs, o ossec-analysisd, está suscetível a um estouro de buffer baseado em heap do tipo “off-by-one”. Isso ocorre durante a limpeza de mensagens syslog manipuladas recebidas de agentes remotos autenticados e entregues à fila de processamento do analysisd pelo ossec-remoted.
Recomendações
Para as versões 2.7 a 3.5.0 do OSSEC-HIDS, considere desativar temporariamente o componente ossec-analysisd até que um patch esteja disponível para evitar a exploração potencial da vulnerabilidade de estouro de buffer. Restrinja o acesso à fila de processamento do analysisd para minimizar o risco de exploração. Evite usar mensagens syslog criadas especificamente no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8443

Produtos afetados

Ossec-Hids