ALT-PU-2019-1351-1

Обновление пакета pacemaker в ветке sisyphus

Версия2.0.1-alt1
Задание#223845
Опубликовано2019-03-06
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2020-02205
MEDIUM4.6

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora, OpenSUSE Leap, Enterprise Linux и Oracle Linux, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2020-05-21Изменено: 2023-11-21
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:P
Ссылки
CVE-2018-16877
HIGH7.8

A flaw was found in the way pacemaker's client-server authentication was implemented in versions up to and including 2.0.0. A local attacker could use this flaw, and combine it with other IPC weaknesses, to achieve local privilege escalation.

Опубликовано: 2019-04-18Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Ссылки