INFSA-2025:8254: Устранение уязвимостей pcs

Информация о бюллетене

Идентификатор: INFSA-2025:8254

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 10:58:08 UTC

Информация о пакете

Pcs — это инструмент настройки Corosync и Pacemaker. Он позволяет просматривать, изменять и создавать кластеры на основе Pacemaker. Pcs содержит pcsd, демон pcs, который работает как удалённый сервер для pcs.

Описание уязвимостей

  • CVE-2025-47287

    Уязвимость Python Tornado вызвана выделением ресурсов без ограничений или отсутствием ограничения частоты обращений. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-46727

    Уязвимость Rack::QueryParser может позволить нарушителю вызвать отказ в обслуживании через HTTP-запросы слишком большого размера, содержащие много параметров, что приводит к истощению памяти (потребляет всю доступную память), или закреплению ресурсов ЦП (держит ЦП постоянно занятым).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты