INFCSA-2025:0308: Устранение уязвимостей fence-agents

Информация о бюллетене

Идентификатор: INFCSA-2025:0308

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:18:53 UTC

Информация о пакете

Пакет fence-agents содержит набор скриптов для удалённого управления питанием кластерных устройств. Они позволяют принудительно перезапускать и удалять из кластера отказавшие или недоступные узлы.

Описание уязвимостей

  • CVE-2024-56201

    Уязвимость компилятора инструмента для html-шаблонизации jinja связана с неприятием мер по нейтрализации специальных управляющих элементов при обработке f-строк. Эксплуатация уязвимости может позволить нарушителю обойти защитный механизм песочницы, выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2024-56326

    Уязвимость метода str.format() инструмента для html-шаблонизации jinja связана с неприятием мер по нейтрализации специальных элементов в механизме создания шаблонов. Эксплуатация уязвимости может позволить нарушителю обойти защитный механизм песочницы, выполнить произвольный код или вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 6.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать