INFSA-2024:2968: Устранение уязвимостей fence-agents

Информация о бюллетене

Идентификатор: INFSA-2024:2968

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:56:50 UTC

Информация о пакете

Пакет fence-agents содержит набор скриптов для удалённого управления питанием кластерных устройств. Они позволяют принудительно перезапускать и удалять из кластера отказавшие или недоступные узлы.

Описание уязвимостей

  • CVE-2023-45803

    Уязвимость модуля urllib3 интерпретатора языка программирования Python связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

  • CVE-2023-52323

    Уязвимость библиотек для генерации биткоин-адресов и приватных ключей PyCryptodome и PyCryptodomeX связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-22195

    Уязвимость фильтра xmlattr шаблонизатора Jinja2 для языка программирования Python связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.2 нет информации
нет информации 5.9 нет информации
нет информации 5.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты