int(29)

Vulnerability Bulletins


Desbordamiento de búfer en Syslog-ng

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Balabit syslog-ng 1.4 .0rc3
Balabit syslog-ng 1.4.7
Balabit syslog-ng 1.4.8
Balabit syslog-ng 1.4.9
Balabit syslog-ng 1.4.10
Balabit syslog-ng 1.4.11
Balabit syslog-ng 1.4.12
Balabit syslog-ng 1.4.14
Balabit syslog-ng 1.4.15
Balabit syslog-ng 1.5.15
Balabit syslog-ng 1.5.20

Description

Existe una vulnerabilidad en syslog-ng por la que, cuando se le pasa una cantidad excesivamente grande de constantes a una macro, puede provocarse un desbordamiento en el búfer utilizado.

Esta vulnerabilidad podría ser explotada por un atacante remoto para ejecutar cualquier comando con los privilegios del proceso syslog-ng.

Solution



Actualización de software

Balabit syslog-ng
Balabit Upgrade Syslog-ng 1.5.21
http://www.balabit.hu/en/downloads/syslog-ng/downloads/
Balabit Patch syslog-ng 1.4.15/1.5.20 patch
http://downloads.securityfocus.com/vulnerabilities/patches/syslog-ng.patch

Standar resources

Property Value
CVE CAN-2002-1200
BID

Other resources

Bugtraq ID: 5934
http://online.securityfocus.com/bid/5934

BUGTRAQ
http://online.securityfocus.com/archive/1/294703

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-14
Ministerio de Defensa
CNI
CCN
CCN-CERT