USN-7478-1: Corosync-Schwachstelle
USN-7478-1: Corosync-Schwachstelle
5. Mai 2025
Corosync könnte zum Absturz gebracht werden, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 ESM
Pakete
corosync - Cluster-Engine-Daemon und Dienstprogramme
Details
Es wurde entdeckt, dass Corosync bestimmte große UDP-Pakete nicht korrekt behandelt.
Pakete behandelte. Wenn die Verschlüsselung deaktiviert ist, oder ein Angreifer den Verschlüsselungsschlüssel kennt
Angreifer den Verschlüsselungsschlüssel kennt, kann dieses Problem dazu genutzt werden, Corosync zum
Dienstverweigerung führen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- corosync - 3.1.8-2ubuntu1.1
Ubuntu 24.04 - corosync - 3.1.7-1ubuntu3.1
Ubuntu 22.04 - corosync - 3.1.6-1ubuntu1.1
Ubuntu 20.04 - corosync - 3.0.3-2ubuntu2.2
Nach einer Standard-Systemaktualisierung müssen Sie Corosync neu starten, um alle
notwendigen Änderungen vorzunehmen.