INFSA-2024:2953: Устранение уязвимостей pcs

Информация о бюллетене

Идентификатор: INFSA-2024:2953

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:55:44 UTC

Информация о пакете

Pcs — это инструмент настройки Corosync и Pacemaker. Он позволяет просматривать, изменять и создавать кластеры на основе Pacemaker. Pcs содержит pcsd, демон pcs, который работает как удалённый сервер для pcs.

Описание уязвимостей

  • CVE-2024-25126

    Уязвимость модуля Rack интерпретатора языка программирования Ruby связана с некорректной реализацией обработки недопустимых URL-адресов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-26141

    Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-26146

    Уязвимость модуля Rack интерпретатора языка программирования Ruby связана с некорректной реализацией обработки недопустимых URL-адресов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5,3 нет информации
нет информации 5,3 нет информации
нет информации 5,3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты