Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en syslog-ng (CVE-2008-5110)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2008
Última modificación:
09/04/2025

Descripción

syslog-ng no llama a chdir cuando llama a chroot, lo que podría permitir a los atacantes escapar de la jaula prevista. NOTA: esto es sólo una vulnerabilidad cuando una vulnerabilidad independiente esta presente. Esta fallo afecta a las versiones de syslog-ng anteriores e incluso a la versión 2.0.9

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oneidentity:syslog-ng:*:*:*:*:*:*:*:* 2.0.9 (incluyendo)