Update

USN-7478-1: Corosync-Schwachstelle

USN-7478-1: Corosync-Schwachstelle
5. Mai 2025

Corosync könnte zum Absturz gebracht werden, wenn es speziell gestalteten Netzwerkverkehr empfängt.

Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 ESM

Pakete
corosync - Cluster-Engine-Daemon und Dienstprogramme

Details
Es wurde entdeckt, dass Corosync bestimmte große UDP-Pakete nicht korrekt behandelt.
Pakete behandelte. Wenn die Verschlüsselung deaktiviert ist, oder ein Angreifer den Verschlüsselungsschlüssel kennt
Angreifer den Verschlüsselungsschlüssel kennt, kann dieses Problem dazu genutzt werden, Corosync zum
Dienstverweigerung führen.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 24.10

  • corosync - 3.1.8-2ubuntu1.1
    Ubuntu 24.04
  • corosync - 3.1.7-1ubuntu3.1
    Ubuntu 22.04
  • corosync - 3.1.6-1ubuntu1.1
    Ubuntu 20.04
  • corosync - 3.0.3-2ubuntu2.2
    Nach einer Standard-Systemaktualisierung müssen Sie Corosync neu starten, um alle
    notwendigen Änderungen vorzunehmen.
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad