INFSA-2024:10987: Устранение уязвимости pcs

Информация о бюллетене

Идентификатор: INFSA-2024:10987

Тип: устранение уязвимостей

Дата публикации: 2025-06-26 18:24:20 UTC

Информация о пакете

Pcs — это инструмент настройки Corosync и Pacemaker. Он позволяет просматривать, изменять и создавать кластеры на основе Pacemaker. Pcs содержит pcsd, демон pcs, который работает как удалённый сервер для pcs.

Описание уязвимостей

  • CVE-2024-21510

    Уязвимость Sinatra может позволить нарушителю провести атаку Open Redirect через заголовок X-Forwarded-Host (XFH), потенциально допуская Cache Poisoning или Server-Side Request Forgery (SSRF) при использовании на серверах кэширования или обратных прокси-серверах. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать