Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240408-05

Опубликовано: 08 апр. 2024
Источник: redos

Описание

Уязвимость syslog-ng

Наименование уязвимого пакета

syslog-ng

Пакет обновления

syslog-ng-0:3.38.1-1.el7.x86_64

Версия уязвимого пакета младше

3.38.1-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета syslog-ng или Установить обновление для пакета(ов) syslog-ng

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

08.04.2024

CVE-2022-38725

Идентификатор БДУ ФСТЭК России:

BDU:2023-09093

Описание уязвимости:

Уязвимость анализатора RFC3164 утилиты для обработки логов Syslog-ng связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2