USN-8786-1: rsyslog vulnerability
Cosa significa
La vulnerabilità USN-8786-1 riguarda rsyslog, che potrebbe crashare a causa di traffico di rete malevolo, causando un denial of service. L'attacco richiede un accesso remoto e non è sfruttato attivamente in rete. La patch è disponibile tramite aggiornamenti del sistema.
Perché conta
Per le PMI italiane, un denial of service su rsyslog può interrompere la gestione log, compromettendo la tracciabilità e la sicurezza operativa. L'aggiornamento è essenziale per evitare interruzioni critiche.
Azioni consigliate
- Applica gli aggiornamenti di sistema per rsyslog
- Riavvia rsyslog dopo l'applicazione delle patch
- Verifica la versione di rsyslog in uso
- Monitora i log di sistema per segnali di crash di rsyslog
- Considera l'uso di Ubuntu Pro per ottenere supporto di sicurezza aggiuntivo
Sistemi e prodotti interessati
- rsyslog – 8.2512.0-1ubuntu4.2
- rsyslog – 8.2312.0-3ubuntu9.4
- rsyslog – 8.2112.0-2ubuntu2.5
- rsyslog – 8.2001.0-1ubuntu1.3+esm1
- rsyslog – 8.32.0-1ubuntu4.2+esm1
- rsyslog – 8.16.0-1ubuntu3.1+esm3
Cosa cercare (rilevamento)
- Ricerca di log di crash di rsyslog durante l'accesso remoto
- Monitoraggio di traffico di rete anomalo diretto a rsyslog
- Verifica di errori di buffer durante la gestione dei log
- Analisi di eventi di riavvio forzato di rsyslog
Estratto della fonte usato dal modello
Your submission was sent successfully! Close Thank you for contacting us. A member of our team will be in touch shortly. Close You have successfully unsubscribed! Close Thank you for signing up for our newsletter! In these regular emails you will find the latest updates about Ubuntu and upcoming events where you can meet our team. Close Your preferences have been successfully updated. Close notification Please try again or file a bug report. Close USN-8786-1: rsyslog vulnerability rsyslog could be made to crash if it received specially crafted network traffic. rsyslog - Enhanced syslogd It was discovered that rsyslog incorrectly calculated buffer sizes when replacing strings. A remote attacker could possibly use this issue to cause rsyslog to crash, resulting in a denial of service. It was discovered that rsyslog incorrectly calculated buffer sizes when replacing strings. A remote attacker could possibly use this issue to cause rsyslog to crash, resulting in a denial of service. After a standard system update you need to restart rsyslog to make all the necessary changes. The problem can be corrected by updating your system to the following package versions: rsyslog – 8.2512.0-1ubuntu4.2 rsyslog – 8.2312.0-3ubuntu9.4 rsyslog – 8.2112.0-2ubuntu2.5 rsyslog – 8.2001.0-1ubuntu1.3+esm1 Ubuntu Pro Fix available with Ubuntu Pro . rsyslog – 8.32.0-1ubuntu4.2+esm1 Ubuntu Pro Fix available with Ubuntu Pro . rsyslog – 8.16.0-1ubuntu3.1+esm3 Ubuntu Pro Fix available with Ubuntu Pro via Le
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità di rsyslog
- Miglioramento della resilienza contro denial of service
- Sicurezza aggiuntiva grazie al supporto di Ubuntu Pro
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
It was discovered that rsyslog incorrectly calculated buffer sizes when replacing strings. A remote attacker could possibly use this issue to cause rsyslog to crash, resulting in a denial of service.
- Fonte
- Ubuntu Security Notices
- Entità pubblicatrice
- Ubuntu Security
- Tipo entità
- vendor security
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 21/09/2026 14:22
- MITRE ATT&CK
- T1562