INFSA-2025:2872: Устранение уязвимости pcs

Информация о бюллетене

Идентификатор: INFSA-2025:2872

Тип: устранение уязвимостей

Дата публикации: 2025-03-31 06:51:57 UTC

Информация о пакете

Pcs — это инструмент настройки Corosync и Pacemaker. Он позволяет просматривать, изменять и создавать кластеры на основе Pacemaker. Pcs содержит pcsd, демон pcs, который работает как удалённый сервер для pcs.

Описание уязвимостей

  • CVE-2024-52804

    Уязвимость асинхронной сетевой библиотеки Tornado связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE
Оценка CVSS 2.0
Оценка CVSS 3.x
Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

Пакет Архитектура
pcs-0.10.18-2.el8_10.4