一、 漏洞 CVE-2011-1490 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 rsyslog 5.7.6 之前,发现了一个内存泄漏,该泄漏发生在使用多个规则集时,当多个规则集处理日志消息时,一些输出批次包含属于多个规则集的日志消息。本地攻击者可以通过属于多个规则集的日志消息来阻止 rsyslogd 服务拒绝服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A memory leak in rsyslog before 5.7.6 was found in the way deamon processed log messages are logged when multiple rulesets were used and some output batches contained messages belonging to more than one ruleset. A local attacker could cause denial of the rsyslogd daemon service via a log message belonging to more than one ruleset
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Adiscon Rsyslog 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adiscon Rsyslog是德国Adiscon公司的一个用于收集系统日志的库。 Adiscon Rsyslog 5.7.6之前版本中日志消息记录的方法存在安全漏洞。攻击者可借助从属于多个规则集的日志消息利用该漏洞造成rsyslogd守护进程停止服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1490 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1490 的情报信息