CVE-2022-38725 PUBLISHED

Es existiert eine Schwachstelle in Syslog-ng. Der Fehler besteht im syslog-ng-Worker-Thread aufgrund eines ungewollten CPU-Ressourcenverbrauchs. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell gestaltete syslog-Nachricht an eine syslog-ng-Quelle sendet, die Nachrichten im RFC3164-Stil akzeptiert, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 4.92% · 89.5th percentile

Risk Scores

EPSS Score
4.92%
89.5th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
Open SourceOpen Source Syslog-ng <7.0.32
SUSESUSE Linux
Open SourceOpen Source Syslog-ng <3.38.1
Open SourceOpen Source Syslog-ng <6.0.5
Open SourceOpen Source Syslog-ng <7.0 LTS

Timeline

References

Open in Interactive Console →