![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
syslog-ng
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectéssyslog-ng 3.2.x.3 RésuméUne vulnérabilité dans syslog-ng est exploitable par un utilisateur malveillant pour provoquer un déni de service à distance.4 DescriptionDans certaines configurations, le traitement de certaines expressions régulières provoque une boucle infinie et épuise des ressources du processus. Cette vulnérabilité est exploitable par un utilisateur malveillant pour provoquer un déni de service à distance. 5 SolutionLa version 3.2.4 corrige ce problème.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||