CB-K19/0101 Update 4
Risikostufe 2
Beschreibung
rsyslog ist ein erweiterter, multithread syslog Dämon der MySQL, syslog/TCP, RFC 3195, "permitted sender" Listen, Filterfunktionen für einzelne Nachrichtenteile und eine fein granulierte Steuerung des Ausgabeformates bietet.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen.
Quellen:
- SuSE Security Advisory SUSE-SU-2019:0209-1 vom 2019-01-31
- Eintrag in MITRE.org vom 2019-01-31
- Red Hat Security Advisory RHSA-2019:2110 vom 2019-08-06
- Red Hat Security Advisory RHSA-2019:2439 vom 2019-08-12
- Red Hat Security Advisory RHSA-2019:2437 vom 2019-08-12
- AVAYA Security Advisory ASA-2019-211 vom 2019-12-22
- Juniper Security Advisory JSA11023 vom 2020-07-08