Dans OSSEC-HIDS 2.7 par l’intermédiaire 3.5.0, le composant serveur responsable de l’analyse de journal (ossec-analysisd) est vulnérable à une utilisation ultérieure libre au cours du traitement de msgs formatées SysCheck (reçu des agents distants authentifiés et remis à la file d’attente de traitement de analysisd par ossec-télécommandables).
https://security.gentoo.org/glsa/202007-33
https://github.com/ossec/ossec-hids/issues/1818
https://github.com/ossec/ossec-hids/issues/1821
https://www.ossec.net/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8447