• 公告ID (KylinSec-SA-2022-1474)

摘要:

rsyslog security update

安全等级: High

公告ID: KylinSec-SA-2022-1474

发布日期: 2022年5月25日

关联CVE: CVE-2022-24903  

  • 详细介绍

1. 漏洞描述

   

RSYSLOG是一个快速的日志处理系统。它提供高性能、出色的安全功能和模块化设计。虽然rsyslog最初是一个常规的syslogd,但它已经发展成为一把瑞士军刀,能够接受来自各种来源的输入,对其进行转换,并将结果输出到不同的目的地。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-24903 KY3.4-4A rsyslog Fixed
CVE-2022-24903 KY3.4-5A rsyslog Fixed
CVE-2022-24903 KY3.5.1 rsyslog Fixed

3. 影响组件

    rsyslog

4. 修复版本

   

KY3.5.1

软件名称 架构 版本号
rsyslog-help noarch 8.2110.0-9.kb1.ky3
rsyslog-doc noarch 8.2110.0-9.kb1.ky3
rsyslog x86_64 8.2110.0-9.kb1.ky3
rsyslog-crypto x86_64 8.2110.0-9.kb1.ky3
rsyslog-elasticsearch x86_64 8.2110.0-9.kb1.ky3
rsyslog-gnutls x86_64 8.2110.0-9.kb1.ky3
rsyslog-gssapi x86_64 8.2110.0-9.kb1.ky3
rsyslog-hiredis x86_64 8.2110.0-9.kb1.ky3
rsyslog-kafka x86_64 8.2110.0-9.kb1.ky3
rsyslog-mmjsonparse x86_64 8.2110.0-9.kb1.ky3
rsyslog-mmaudit x86_64 8.2110.0-9.kb1.ky3
rsyslog-mmkubernetes x86_64 8.2110.0-9.kb1.ky3
rsyslog-mmnormalize x86_64 8.2110.0-9.kb1.ky3
rsyslog-mmsnmptrapd x86_64 8.2110.0-9.kb1.ky3
rsyslog-mongodb x86_64 8.2110.0-9.kb1.ky3
rsyslog-mysql x86_64 8.2110.0-9.kb1.ky3
rsyslog-omamqp1 x86_64 8.2110.0-9.kb1.ky3
rsyslog-pgsql x86_64 8.2110.0-9.kb1.ky3
rsyslog-rabbitmq x86_64 8.2110.0-9.kb1.ky3
rsyslog-relp x86_64 8.2110.0-9.kb1.ky3
rsyslog-snmp x86_64 8.2110.0-9.kb1.ky3
rsyslog-udpspoof x86_64 8.2110.0-9.kb1.ky3
rsyslog aarch64 8.2110.0-9.kb1.ky3
rsyslog-crypto aarch64 8.2110.0-9.kb1.ky3
rsyslog-elasticsearch aarch64 8.2110.0-9.kb1.ky3
rsyslog-gnutls aarch64 8.2110.0-9.kb1.ky3
rsyslog-gssapi aarch64 8.2110.0-9.kb1.ky3
rsyslog-hiredis aarch64 8.2110.0-9.kb1.ky3
rsyslog-kafka aarch64 8.2110.0-9.kb1.ky3
rsyslog-mmjsonparse aarch64 8.2110.0-9.kb1.ky3
rsyslog-mmaudit aarch64 8.2110.0-9.kb1.ky3
rsyslog-mmkubernetes aarch64 8.2110.0-9.kb1.ky3
rsyslog-mmnormalize aarch64 8.2110.0-9.kb1.ky3
rsyslog-mmsnmptrapd aarch64 8.2110.0-9.kb1.ky3
rsyslog-mongodb aarch64 8.2110.0-9.kb1.ky3
rsyslog-mysql aarch64 8.2110.0-9.kb1.ky3
rsyslog-omamqp1 aarch64 8.2110.0-9.kb1.ky3
rsyslog-pgsql aarch64 8.2110.0-9.kb1.ky3
rsyslog-rabbitmq aarch64 8.2110.0-9.kb1.ky3
rsyslog-relp aarch64 8.2110.0-9.kb1.ky3
rsyslog-snmp aarch64 8.2110.0-9.kb1.ky3
rsyslog-udpspoof aarch64 8.2110.0-9.kb1.ky3

KY3.4-4A

软件名称 架构 版本号
rsyslog-help noarch 8.2006.0-8.kb1.ky3
rsyslog x86_64 8.2006.0-8.kb1.ky3
rsyslog-hiredis x86_64 8.2006.0-8.kb1.ky3
rsyslog-kafka x86_64 8.2006.0-8.kb1.ky3
rsyslog-mmkubernetes x86_64 8.2006.0-8.kb1.ky3
rsyslog-mmnormalize x86_64 8.2006.0-8.kb1.ky3
rsyslog-mongodb x86_64 8.2006.0-8.kb1.ky3
rsyslog-omamqp1 x86_64 8.2006.0-8.kb1.ky3
rsyslog-pgsql x86_64 8.2006.0-8.kb1.ky3
rsyslog-rabbitmq x86_64 8.2006.0-8.kb1.ky3
rsyslog-relp x86_64 8.2006.0-8.kb1.ky3
rsyslog aarch64 8.2006.0-8.kb1.ky3
rsyslog-hiredis aarch64 8.2006.0-8.kb1.ky3
rsyslog-kafka aarch64 8.2006.0-8.kb1.ky3
rsyslog-mmkubernetes aarch64 8.2006.0-8.kb1.ky3
rsyslog-mmnormalize aarch64 8.2006.0-8.kb1.ky3
rsyslog-mongodb aarch64 8.2006.0-8.kb1.ky3
rsyslog-omamqp1 aarch64 8.2006.0-8.kb1.ky3
rsyslog-pgsql aarch64 8.2006.0-8.kb1.ky3
rsyslog-rabbitmq aarch64 8.2006.0-8.kb1.ky3
rsyslog-relp aarch64 8.2006.0-8.kb1.ky3

KY3.4-5A

软件名称 架构 版本号
rsyslog-help noarch 8.2006.0-8.kb1.ky3
rsyslog x86_64 8.2006.0-8.kb1.ky3
rsyslog-hiredis x86_64 8.2006.0-8.kb1.ky3
rsyslog-kafka x86_64 8.2006.0-8.kb1.ky3
rsyslog-mmkubernetes x86_64 8.2006.0-8.kb1.ky3
rsyslog-mmnormalize x86_64 8.2006.0-8.kb1.ky3
rsyslog-mongodb x86_64 8.2006.0-8.kb1.ky3
rsyslog-omamqp1 x86_64 8.2006.0-8.kb1.ky3
rsyslog-pgsql x86_64 8.2006.0-8.kb1.ky3
rsyslog-rabbitmq x86_64 8.2006.0-8.kb1.ky3
rsyslog-relp x86_64 8.2006.0-8.kb1.ky3
rsyslog aarch64 8.2006.0-8.kb1.ky3
rsyslog-hiredis aarch64 8.2006.0-8.kb1.ky3
rsyslog-kafka aarch64 8.2006.0-8.kb1.ky3
rsyslog-mmkubernetes aarch64 8.2006.0-8.kb1.ky3
rsyslog-mmnormalize aarch64 8.2006.0-8.kb1.ky3
rsyslog-mongodb aarch64 8.2006.0-8.kb1.ky3
rsyslog-omamqp1 aarch64 8.2006.0-8.kb1.ky3
rsyslog-pgsql aarch64 8.2006.0-8.kb1.ky3
rsyslog-rabbitmq aarch64 8.2006.0-8.kb1.ky3
rsyslog-relp aarch64 8.2006.0-8.kb1.ky3

5. 修复方法

yum update rsyslog-relp rsyslog-gnutls rsyslog rsyslog-mysql rsyslog-gssapi

6. 下载链接

   

KY3.5.1:

x86_64:

     rsyslog-help   

     rsyslog-doc   

     rsyslog   

     rsyslog-crypto   

     rsyslog-elasticsearch   

     rsyslog-gnutls   

     rsyslog-gssapi   

     rsyslog-hiredis   

     rsyslog-kafka   

     rsyslog-mmjsonparse   

     rsyslog-mmaudit   

     rsyslog-mmkubernetes   

     rsyslog-mmnormalize   

     rsyslog-mmsnmptrapd   

     rsyslog-mongodb   

     rsyslog-mysql   

     rsyslog-omamqp1   

     rsyslog-pgsql   

     rsyslog-rabbitmq   

     rsyslog-relp   

     rsyslog-snmp   

     rsyslog-udpspoof   

aarch64:

     rsyslog-help   

     rsyslog-doc   

     rsyslog   

     rsyslog-crypto   

     rsyslog-elasticsearch   

     rsyslog-gnutls   

     rsyslog-gssapi   

     rsyslog-hiredis   

     rsyslog-kafka   

     rsyslog-mmjsonparse   

     rsyslog-mmaudit   

     rsyslog-mmkubernetes   

     rsyslog-mmnormalize   

     rsyslog-mmsnmptrapd   

     rsyslog-mongodb   

     rsyslog-mysql   

     rsyslog-omamqp1   

     rsyslog-pgsql   

     rsyslog-rabbitmq   

     rsyslog-relp   

     rsyslog-snmp   

     rsyslog-udpspoof   

KY3.4-4A:

x86_64:

     rsyslog-help   

     rsyslog   

     rsyslog-hiredis   

     rsyslog-kafka   

     rsyslog-mmkubernetes   

     rsyslog-mmnormalize   

     rsyslog-mongodb   

     rsyslog-omamqp1   

     rsyslog-pgsql   

     rsyslog-rabbitmq   

     rsyslog-relp   

aarch64:

     rsyslog-help   

     rsyslog   

     rsyslog-hiredis   

     rsyslog-kafka   

     rsyslog-mmkubernetes   

     rsyslog-mmnormalize   

     rsyslog-mongodb   

     rsyslog-omamqp1   

     rsyslog-pgsql   

     rsyslog-rabbitmq   

     rsyslog-relp   

KY3.4-5A:

x86_64:

     rsyslog-help   

     rsyslog   

     rsyslog-hiredis   

     rsyslog-kafka   

     rsyslog-mmkubernetes   

     rsyslog-mmnormalize   

     rsyslog-mongodb   

     rsyslog-omamqp1   

     rsyslog-pgsql   

     rsyslog-rabbitmq   

     rsyslog-relp   

aarch64:

     rsyslog-help   

     rsyslog   

     rsyslog-hiredis   

     rsyslog-kafka   

     rsyslog-mmkubernetes   

     rsyslog-mmnormalize   

     rsyslog-mongodb   

     rsyslog-omamqp1   

     rsyslog-pgsql   

     rsyslog-rabbitmq   

     rsyslog-relp   

上一篇:KylinSec-SA-2022-1473 下一篇:KylinSec-SA-2022-1475