一、 漏洞 CVE-2011-1489 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 rsyslog 5.7.6 之前发现了一个内存泄漏,因为在使用多个规则集时,当守护进程处理日志消息时,某些输出批次包含属于多个规则集的消息。一个本地攻击者可以通过属于多个规则集的日志消息来拒绝 rsyslogd 守护进程服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A memory leak in rsyslog before 5.7.6 was found in the way deamon processed log messages were logged when multiple rulesets were used and some output batches contained messages belonging to more than one ruleset. A local attacker could cause denial of the rsyslogd daemon service via a log message belonging to more than one ruleset.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Adiscon Rsyslog 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adiscon Rsyslog是德国Adiscon公司的一个用于收集系统日志的库。 Adiscon Rsyslog 5.7.6之前版本中日志消息记录的方法存在安全漏洞。本地攻击者可借助从属于多个规则集的日志消息利用该漏洞造成rsyslogd守护进程停止服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1489 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1489 的情报信息