INFSA-2024:2952: Устранение уязвимостей resource-agents

Информация о бюллетене

Идентификатор: INFSA-2024:2952

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:47:29 UTC

Информация о пакете

Пакеты resource-agents содержат набор скриптов для менеджеров служб Pacemaker и RGManager. Эти скрипты взаимодействуют с сервисами, позволяя работать в среде высокой доступности.

Описание уязвимостей

  • CVE-2023-45803

    Уязвимость модуля urllib3 интерпретатора языка программирования Python связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

  • CVE-2023-52323

    Уязвимость библиотек для генерации биткоин-адресов и приватных ключей PyCryptodome и PyCryptodomeX связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.2 нет информации
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать