Rsyslog: PoC pubbliche per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548
What it means
Sono disponibili PoC per sfruttare le vulnerabilità CVE-2026-55556 e CVE-2026-61548 in rsyslog, che possono causare DoS e potenzialmente esecuzione di codice. Le versioni interessate sono 7.x e 8.x da 7.5.4 a 8.2606.0. Il vendor ha già rilasciato patch.
Why it matters
Le PMI italiane che utilizzano rsyslog potrebbero subire interruzioni dei servizi di logging e, in teoria, compromissioni. L'aggiornamento tempestivo è fondamentale per evitare interruzioni operative.
Recommended actions
- Aggiornare rsyslog a versioni non vulnerabili (7.5.4 o successive, ma non 8.2606.0)
- Verificare la presenza di indicatori di compromissione come descritto nel bollettino di sicurezza
- Monitorare le richieste HTTP verso i moduli imhttp e mmpstrucdata
- Implementare regole di firewall per limitare accessi non autorizzati al servizio rsyslog
- Verificare la configurazione di rsyslog per ridurre l'esposizione di moduli non necessari
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della resilienza contro interruzioni di servizio
- Riduzione del rischio di compromissione di sistemi critici
Text acquired from the source
Disponibili Proof of Concept (PoC) per lo sfruttamento delle CVE-2026-55556 e CVE-2026-61548 - già sanate dal vendor- presenti in rsyslog, software open source per la raccolta e l'elaborazione dei log. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario e di compromettere la disponibilità del servizio sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 21/09/2026 12:01
- MITRE ATT&CK
- T1562, T1562.001
- CVE
- CVE-2026-55556, CVE-2026-61548
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.