INFSA-2025:8254: Устранение уязвимостей pcs
Информация о бюллетене
Идентификатор: INFSA-2025:8254
Тип: устранение уязвимостей
Дата публикации: 2025-07-07 10:58:08 UTC
Информация о пакете
Pcs — это инструмент настройки Corosync и Pacemaker. Он позволяет просматривать, изменять и создавать кластеры на основе Pacemaker. Pcs содержит pcsd, демон pcs, который работает как удалённый сервер для pcs.
Описание уязвимостей
- CVE-2025-47287
Уязвимость Python Tornado вызвана выделением ресурсов без ограничений или отсутствием ограничения частоты обращений. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-46727
Уязвимость Rack::QueryParser может позволить нарушителю вызвать отказ в обслуживании через HTTP-запросы слишком большого размера, содержащие много параметров, что приводит к истощению памяти (потребляет всю доступную память), или закреплению ресурсов ЦП (держит ЦП постоянно занятым).
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-46727
|
нет информации | 7.5 | нет информации |
NIST — CVE-2025-47287
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты