CLSA-2022-1652706309
Dashboard / Vulnerabilities / CLSA-2022-1652706309
CLSA-2022-1652706309
Summary: Fix CVE(s): CVE-2019-17041, CVE-2019-17042, CVE-2018-16881
Details: * SECURITY UPDATE: denial of dervice - debian/patches/CVE-2018-16881.patch: introduces a frame size check in the processDataRcvd function of plugins/imptcp/imptcp.c. - CVE-2018-16881 * SECURITY UPDATE: heap-based overflow - debian/patches/CVE-2019-17041.patch: adds length checks for invalid AIX log message in contrib/pmaixforwardedfrom/pmaixforwardedfrom.c. - CVE-2019-17041 * SECURITY UPDATE: heap-based overflow - debian/patches/CVE-2019-17042.patch: adds length checks for invalid Cisco log messages in contrib/pmcisconames/pmcisconames.c. - CVE-2019-17042
Affected packages
Package
Name: rsyslog
Purl: pkg:deb/tuxcare/rsyslog?distro=ubuntu-16.04
Affected ranges
Type: ECOSYSTEM
Events:
