Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2mj3-6grc-px38

Опубликовано: 19 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Filebeat Beats has Buffer Overflow via Malformed Syslog Message or Malicious Tokenizer Pattern in Dissect Configuration

Improper Validation of Specified Index, Position, or Offset in Input (CWE-1285) in Filebeat Syslog parser and the Libbeat Dissect processor can allow a user to trigger a Buffer Overflow (CAPEC-100) and cause a denial of service (panic/crash) of the Filebeat process via either a malformed Syslog message or a malicious tokenizer pattern in the Dissect configuration.

Пакеты

Наименование

github.com/elastic/beats/v7

go
Затронутые версииВерсия исправления

>= 7.7.0, < 8.19.9

8.19.9

Наименование

github.com/elastic/beats/v7

go
Затронутые версииВерсия исправления

>= 9.0.0, < 9.1.9

9.1.9

Наименование

github.com/elastic/beats/v7

go
Затронутые версииВерсия исправления

>= 9.2.0, < 9.2.3

9.2.3

Наименование

github.com/elastic/beats/v7

go
Затронутые версииВерсия исправления

< 7.0.0-alpha2.0.20251204214633-dd3af18220bf

7.0.0-alpha2.0.20251204214633-dd3af18220bf

Наименование

github.com/elastic/beats

go
Затронутые версииВерсия исправления

<= 7.6.2

Отсутствует

EPSS

Процентиль: 17%
0.00055
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-120
CWE-1284

Связанные уязвимости

CVSS3: 6.5
nvd
около 2 месяцев назад

Improper Validation of Specified Index, Position, or Offset in Input (CWE-1285) in Filebeat Syslog parser and the Libbeat Dissect processor can allow a user to trigger a Buffer Overflow (CAPEC-100) and cause a denial of service (panic/crash) of the Filebeat process via either a malformed Syslog message or a malicious tokenizer pattern in the Dissect configuration.

EPSS

Процентиль: 17%
0.00055
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-120
CWE-1284