RSyslog 'parseLegacySyslogMsg()' Function Buffer Overflow Vulnerability
BID:49413
Info
RSyslog 'parseLegacySyslogMsg()' Function Buffer Overflow Vulnerability
| Bugtraq ID: | 49413 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2011-3200 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 01 2011 12:00AM |
| Updated: | Apr 13 2015 10:13PM |
| Credit: | Reported in a Red Hat security advisory |
| Vulnerable: |
Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 RSyslog RSyslog 4.1.1 RSyslog RSyslog 4.1 RSyslog RSyslog 3.21.9 RSyslog RSyslog 3.20.2 RSyslog RSyslog 3.20.1 RSyslog RSyslog 3.20 RSyslog RSyslog 3.12.1 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Web Server 6 Redhat Enterprise Linux HPC Node Optional 6 Redhat Enterprise Linux HPC Node 6 Redhat Enterprise Linux Desktop Optional 6 Redhat Enterprise Linux Desktop 6 Mandriva Linux Mandrake 2011 x86_64 Mandriva Linux Mandrake 2011 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 |
| Not Vulnerable: | |
Discussion
RSyslog 'parseLegacySyslogMsg()' Function Buffer Overflow Vulnerability
RSyslog is prone to a buffer-overflow vulnerability because the application fails to perform adequate boundary-checks on user-supplied data.
An attacker can exploit this issue to execute arbitrary code within the context of the affected application. Failed exploit attempts will result in a denial-of-service condition.
RSyslog is prone to a buffer-overflow vulnerability because the application fails to perform adequate boundary-checks on user-supplied data.
An attacker can exploit this issue to execute arbitrary code within the context of the affected application. Failed exploit attempts will result in a denial-of-service condition.
Exploit / POC
RSyslog 'parseLegacySyslogMsg()' Function Buffer Overflow Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
RSyslog 'parseLegacySyslogMsg()' Function Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1
Mandriva Linux Mandrake 2011 x86_64
Mandriva Linux Mandrake 2011
Mandriva Linux Mandrake 2010.1 x86_64
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1
-
Mandriva rsyslog-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-dbi-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-docs-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-gssapi-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-mysql-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-pgsql-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-relp-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-snmp-4.6.2-3.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2011 x86_64
-
Mandriva rsyslog-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-dbi-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-docs-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-gssapi-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-mysql-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-pgsql-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-relp-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-snmp-5.8.5-0.1-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2011
-
Mandriva rsyslog-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-dbi-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-docs-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-gssapi-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-mysql-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-pgsql-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-relp-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-snmp-5.8.5-0.1-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva rsyslog-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-dbi-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-docs-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-gssapi-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-mysql-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-pgsql-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-relp-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva rsyslog-snmp-4.6.2-3.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
References
RSyslog 'parseLegacySyslogMsg()' Function Buffer Overflow Vulnerability
References:
References:
- RSyslog Homepage (RSyslog)