Heap Overflow Vulnerability in Rsyslog Affects Cisco Log Message Parsing
CVE-2019-17042
9.8CRITICAL
What is CVE-2019-17042?
A vulnerability in Rsyslog's processing of Cisco log messages allows for a heap overflow condition. The parser erroneously processes log message delimiters, leading to potential exploitation. When the log message fails to meet expected delimiters, it improperly initializes a variable, causing it to decrement into negative values. This can lead to undefined behaviors during memory operations, posing significant risks to system stability and security.
