RHSA-2026:69541: Important: rsyslog security update
What it means
Red Hat ha rilasciato un aggiornamento di sicurezza per rsyslog per Red Hat Enterprise Linux 10, che include una patch per un problema di Denial of Service causato da un overflow del buffer heap nella funzione replace() di RainerScript. L'aggiornamento è classificato come importante e include patch specifiche per diverse versioni del sistema. La vulnerabilità è stata identificata come CVE-2026-78002. L'aggiornamento è disponibile per diverse architetture, tra cui x86_64, s390x, ppc64le e aarch64.
Why it matters
La vulnerabilità potrebbe essere sfruttata per causare un Denial of Service, compromettendo la disponibilità del sistema. Per le PMI italiane, un attacco di questo tipo potrebbe interrompere operazioni critiche e causare perdite economiche. L'aggiornamento è essenziale per ridurre il rischio di attacchi mirati a sistemi basati su Red Hat Enterprise Linux.
Recommended actions
- Applicare immediatamente l'aggiornamento rsyslog-8.2510.0-5.el10_2.2.x86_64.rpm per le versioni interessate
- Verificare la versione corrente di rsyslog e applicare le patch necessarie
- Disattivare o limitare l'uso di RainerScript se non necessario
- Monitorare i log del sistema per segni di overflow del buffer o crash
- Eseguire un'analisi completa del sistema per verificare la presenza di eventuali modifiche non autorizzate
- Configurare regole di rilevamento per eventuali comportamenti anomali legati al servizio rsyslog
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità note
- Miglioramento della disponibilità del sistema grazie alla correzione del bug
- Aumento della sicurezza generale del sistema operativo
- Riduzione del rischio di attacchi mirati a rsyslog
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
An update for rsyslog is now available for Red Hat Enterprise Linux 10. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.
- Source
- Red Hat Security Advisories
- Publishing entity
- Red Hat Product Security
- Entity type
- vendor security
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 21/09/2026 22:19
- MITRE ATT&CK
- T1562, T1562.001