5 de octubre de 2014

RSYSLOGD. Denegación de servicio y posible inyección de código

 Se han publicado parches que resuelven una vulnerabilidad en rsyslogd que podría permitir denegación de servicio, e incluso inyección remota de código en las versiones 7 y 8 del software, catalogada de Importancia: 3 - Media
Recursos afectados
  • En rsyslogd, las versiones vulnerables a denegación de servicio son las superiores a la 5.8.6. Además, las versiones 7 y 8 también podrían ser vulnerables a inyección remota de código.
  • Esta vulnerabilidad podría también afectar a las últimas versiones de sysklogd.
Detalle e  Impacto de la vulnerabilidad
  • Es posible provocar una denegación de servicio a través de rsyslogd, debido a un incorrecto control del mecanismo de gestión de arrays para el procesamiento de logs, como consecuencia de una violación de segmento en sistemas que tengan activa la recepción remota de eventos (desactivada por defecto).
  • Esta vulnerabilidad también podría permitir inyección remota de código por medio de paquetes especialmente manipulados en las versiones 7 y 8.
  • Según los desarrolladores de rsyslogd, esta vulnerabilidad podría afectar también a sysklogd.
Recomendación
  • Actualizar a las versiones 8.4.1 y 7.6.6.
Más información
Fuente: INTECO