Amazon Linux 2027 Preview Security Advisory: ALAS2027-2026-091
Advisory Release Date: 2026-09-28 09:00 Pacific
Advisory Updated Date: 2026-09-28 09:00 Pacific
A unauthenticated remote peer may lead rsyslogd to crash due to a flaw in the optional imptcp module. A crafted input sequence during oversize-frame recovery can cause an invalid internal message length and terminate rsyslogd. No confidentiality or integrity impact, privilege escalation, or code execution has been identified. imtcp and the default imptcp framing modes are not affected. (CVE-2026-19654)
A flaw was found in rsyslog. An unauthenticated remote attacker can trigger a heap buffer overflow in the RainerScript `replace()` function by sending specially crafted syslog messages. This vulnerability arises from an incorrect buffer size calculation during string replacement, causing memory corruption. Successful exploitation can lead to a denial of service (DoS) for the affected system. (CVE-2026-78002)
Affected Packages:
rsyslog
Issue Correction:
Run yum update rsyslog to update your system.
aarch64:
rsyslog-elasticsearch-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmjsonparse-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmkubernetes-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmtaghostname-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmnormalize-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-openssl-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmfields-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmaudit-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-crypto-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-debugsource-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-elasticsearch-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-openssl-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmjsonparse-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-crypto-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmkubernetes-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmnormalize-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmtaghostname-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmaudit-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
rsyslog-mmfields-debuginfo-8.2604.0-3.amzn2027.0.1.aarch64
noarch:
rsyslog-doc-8.2604.0-3.amzn2027.0.1.noarch
src:
rsyslog-8.2604.0-3.amzn2027.0.1.src
x86_64:
rsyslog-mmkubernetes-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-elasticsearch-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-crypto-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmfields-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmtaghostname-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmnormalize-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmjsonparse-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-openssl-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmaudit-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-debugsource-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-elasticsearch-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmtaghostname-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-openssl-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmnormalize-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmfields-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-crypto-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmjsonparse-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmaudit-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-mmkubernetes-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-debuginfo-8.2604.0-3.amzn2027.0.1.x86_64
rsyslog-8.2604.0-3.amzn2027.0.1.x86_64