Search CVE reports


Toggle filters

1 – 10 of 24 results


CVE-2026-93403

Medium priority
Needs evaluation

[Stack-based Buffer Overflow in mmpstrucdata rsyslog plugin]

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-93402

Medium priority
Needs evaluation

[mdtls discards the peer-identity verification result]

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-92709

Medium priority
Needs evaluation

[Unknown description]

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-55556

Medium priority
Not affected

Rsyslog is a rocket-fast system for log processing. From 8.2110.0 until 8.2604.0, the optional imhttp module's parse_auth_header function in contrib/imhttp/imhttp.c allocates a zero-byte heap buffer with calloc(0, len) when an...

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Not affected Not affected Not affected Not affected Not affected
Show less packages

CVE-2026-78002

Medium priority
Fixed

A flaw was found in rsyslog. An unauthenticated remote attacker can trigger a heap buffer overflow in the RainerScript `replace()` function by sending specially crafted syslog messages. This vulnerability arises from an incorrect...

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Fixed Fixed Fixed Fixed Fixed
Show less packages

CVE-2026-19654

Medium priority

Some fixes available 3 of 7

A unauthenticated remote peer may lead rsyslogd to crash due to a flaw in the optional imptcp module. A crafted input sequence during oversize-frame recovery can cause an invalid internal message length and terminate rsyslogd. No...

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Fixed Fixed Fixed Needs evaluation Needs evaluation
Show less packages

CVE-2026-61548

Medium priority

Some fixes available 3 of 7

Rsyslog is a rocket-fast system for log processing. From 7.5.4 until 8.2606.0, the optional mmpstrucdata plugin's parseSD_PARAM function in plugins/mmpstrucdata/mmpstrucdata.c stores RFC5424 parameter values in a fixed pVal[32 *...

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Fixed Fixed Fixed Needs evaluation Needs evaluation
Show less packages

CVE-2022-24903

Medium priority

Some fixes available 13 of 14

Rsyslog is a rocket-fast system for log processing. Modules for TCP syslog reception have a potential heap buffer overflow when octet-counted framing is used. This can result in a segfault or some other malfunction. As of...

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog Fixed Fixed Fixed Fixed Fixed
Show less packages

CVE-2011-1490

Low priority
Ignored

A memory leak in rsyslog before 5.7.6 was found in the way deamon processed log messages are logged when multiple rulesets were used and some output batches contained messages belonging to more than one ruleset. A local attacker...

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog — — — — —
Show less packages

CVE-2011-1489

Low priority
Ignored

A memory leak in rsyslog before 5.7.6 was found in the way deamon processed log messages were logged when multiple rulesets were used and some output batches contained messages belonging to more than one ruleset. A local attacker...

1 affected package

rsyslog

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
rsyslog — — — — —
Show less packages