Boletines de Vulnerabilidades

DSA-3047 rsyslog - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Mancha discovered a vulnerability in rsyslog, a system for logprocessing. This vulnerability is an integer overflow that can betriggered by malformed messages to a server, if this one accepts datafrom untrusted sources, provoking message loss, denial of service and, potentially, remote code execution.

More info:

https://www.debian.org/security/2014/dsa-3047

Identificadores estándar

Propiedad Valor
CVE CVE-2014-3683 ,CVE-2014-3634 ,DSA-3040 and DSA-3047.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-10-14

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT