PT-2025-52365 · Elastic+1 · Libbeat+2
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Filebeat (versões afetadas não especificadas)
Libbeat (versões afetadas não especificadas)
Descrição
Existe uma falha no analisador Syslog no Filebeat e no processador Dissect no Libbeat que permite a validação inadequada de índices, posições ou deslocamentos de entrada. Isso pode levar a um estouro de buffer, potencialmente causando uma negação de serviço ao fazer o processo do Filebeat falhar. O problema pode ser acionado pelo envio de uma mensagem Syslog malformada ou pelo uso de um padrão de tokenizador malicioso na configuração do Dissect.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Filebeat
Libbeat
Red Os