PT-2026-64216 · Rsyslog · Rsyslog
CVE-2026-61548
·
Publicado
2026-07-20
·
Atualizado
2026-07-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
rsyslog (versões afetadas não especificadas)
Description
Dois problemas foram identificados no rsyslog. Primeiro, o módulo
imptcp lida incorretamente com o enquadramento TCP baseado em regex, o que poderia permitir que um invasor remoto cause a falha do serviço. Segundo, existe um estouro de buffer de pilha (stack buffer overflow) no módulo mmpstrucdata ao processar dados estruturados RFC5424 excessivamente grandes, o que também poderia ser explorado por um invasor remoto para causar a negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rsyslog