Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-12588

Опубликовано: 02 авг. 2017
Источник: redhat
CVSS3: 4.9

Описание

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

Multiple format string vulnerabilities were found in the zmq3 modules in rsyslog. A local attacker could potentially use these flaws to crash the rsyslog daemon under certain circumstances.

Отчет

This issue did not affect the versions of rsyslog as shipped with Red Hat Enterprise Linux 5, 6, and 7.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5rsyslogNot affected
Red Hat Enterprise Linux 5rsyslog5Not affected
Red Hat Enterprise Linux 6rsyslogNot affected
Red Hat Enterprise Linux 6rsyslog7Not affected
Red Hat Enterprise Linux 7rsyslogNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-134
https://bugzilla.redhat.com/show_bug.cgi?id=1481335rsyslog: multiple format string vulnerabilities in zmq3 modules

4.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

CVSS3: 9.8
nvd
больше 8 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

CVSS3: 9.8
debian
больше 8 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted ...

CVSS3: 9.8
github
больше 3 лет назад

The zmq3 input and output modules in rsyslog before 8.28.0 interpreted description fields as format strings, possibly allowing a format string attack with unspecified impact.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость модулей ввода/вывода программной утилиты для обработки логов Rsyslog, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

4.9 Medium

CVSS3