StackPatch is liveSee product

Back to CVE digest
CVE-2026-61548 · cross-distro fix matrix

CVE-2026-61548: It was discovered that rsyslog incorrectly handled regex-based TCP framing

Affects 3 Linux releases across 45 (distro × package) combinations. First disclosed: 2026-07-23.

Fix per ecosystem

Each block below is a distro release where CVE-2026-61548 has a known fix. Run the listed command on that distro to remediate.

Ubuntu jammy

Source: Ubuntu USN

  • rsyslog→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog
  • rsyslog-czmq→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-czmq
  • rsyslog-elasticsearch→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-elasticsearch
  • rsyslog-gnutls→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-gnutls
  • rsyslog-gssapi→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-gssapi
  • rsyslog-hiredis→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-hiredis
  • rsyslog-kafka→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-kafka
  • rsyslog-kubernetes→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-kubernetes
  • rsyslog-mongodb→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-mongodb
  • rsyslog-mysql→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-mysql
  • rsyslog-openssl→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-openssl
  • rsyslog-pgsql→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-pgsql
  • rsyslog-relp→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-relp
  • rsyslog-snmp→ fixed in8.2112.0-2ubuntu2.4USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-snmp

Ubuntu noble

Source: Ubuntu USN

  • rsyslog→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog
  • rsyslog-czmq→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-czmq
  • rsyslog-elasticsearch→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-elasticsearch
  • rsyslog-gnutls→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-gnutls
  • rsyslog-gssapi→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-gssapi
  • rsyslog-hiredis→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-hiredis
  • rsyslog-kafka→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-kafka
  • rsyslog-kubernetes→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-kubernetes
  • rsyslog-mongodb→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-mongodb
  • rsyslog-mysql→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-mysql
  • rsyslog-openssl→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-openssl
  • rsyslog-pgsql→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-pgsql
  • rsyslog-relp→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-relp
  • rsyslog-snmp→ fixed in8.2312.0-3ubuntu9.3USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-snmp

Ubuntu resolute

Source: Ubuntu USN

  • rsyslog→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog
  • rsyslog-clickhouse→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-clickhouse
  • rsyslog-czmq→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-czmq
  • rsyslog-doc→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-doc
  • rsyslog-docker→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-docker
  • rsyslog-elasticsearch→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-elasticsearch
  • rsyslog-gnutls→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-gnutls
  • rsyslog-gssapi→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-gssapi
  • rsyslog-hiredis→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-hiredis
  • rsyslog-kafka→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-kafka
  • rsyslog-kubernetes→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-kubernetes
  • rsyslog-mongodb→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-mongodb
  • rsyslog-mysql→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-mysql
  • rsyslog-openssl→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-openssl
  • rsyslog-pgsql→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-pgsql
  • rsyslog-relp→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-relp
  • rsyslog-snmp→ fixed in8.2512.0-1ubuntu4.1USN-8598-1
    sudo apt-get install --only-upgrade -y rsyslog-snmp
Are YOU affected by CVE-2026-61548?

5-second check on your actual server. Reads /etc/os-release, uname -r, and the distro's package manager; matches against this same cross-source index live.

curl https://mindsparkstack.com/scan.sh | bash
Continuous monitoring beats manual checking

CVE-2026-61548dropped silently in your distro's update channel. Every new CVE is the same story. StackPatch runs the matcher hourly against all 5 sources and emails the exact remediation when something new applies to one of your servers. From $9/mo, 14-day free trial, cancel anytime.

See StackPatch (from $9/mo)