Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-12588

Опубликовано: 06 авг. 2017
Источник: debian

Описание

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
rsyslogfixed8.28.0-1package

Примечания

  • https://github.com/rsyslog/rsyslog/commit/062d0c671a29f7c6f7dff4a2f1f35df375bbb30b

  • https://github.com/rsyslog/rsyslog/pull/1565

  • The zmq3 input and output modules are not enabled and built in Debian

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

CVSS3: 4.9
redhat
больше 8 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

CVSS3: 9.8
nvd
больше 8 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

CVSS3: 9.8
github
больше 3 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость модулей ввода/вывода программной утилиты для обработки логов Rsyslog, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании