VDB

CVE-2022-38725

CVE-2022-38725 PUBLISHED

Es existiert eine Schwachstelle in Syslog-ng. Der Fehler besteht im syslog-ng-Worker-Thread aufgrund eines ungewollten CPU-Ressourcenverbrauchs. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell gestaltete syslog-Nachricht an eine syslog-ng-Quelle sendet, die Nachrichten im RFC3164-Stil akzeptiert, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 4.92% · 89.8th percentile

Risk Scores

EPSS Score
4.92%
89.8th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
Open SourceOpen Source Syslog-ng <7.0.32
SUSESUSE Linux
Open SourceOpen Source Syslog-ng <3.38.1
Open SourceOpen Source Syslog-ng <6.0.5
Open SourceOpen Source Syslog-ng <7.0 LTS

Timeline

  • Jan 23, 2023 CVE Published
  • Jan 24, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 15, 2023 EPSS Score
  • Jul 5, 2023 EPSS Score
  • Aug 14, 2023 EPSS Score
  • Nov 3, 2023 EPSS Score
  • Jan 23, 2024 EPSS Score
  • Mar 3, 2024 EPSS Score
  • May 23, 2024 EPSS Score
  • Aug 12, 2024 EPSS Score
  • Sep 21, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›