UNKNOWNCVE-2026-35091

Corosync : corosync : déni de service et divulgation d’informations via un paquet UDP (User Datagram Protocol) spécialement conçu

Plateforme

linux

Composant

corosync

Une faille a été découverte dans Corosync. Un attaquant distant non authentifié peut exploiter une vulnérabilité de valeur de retour incorrecte dans la vérification de cohérence du jeton de validation d’appartenance Corosync en envoyant un paquet UDP (User Datagram Protocol) spécialement conçu. Cela peut entraîner une lecture hors limites, provoquant un déni de service (DoS) et potentiellement la divulgation d’un contenu de mémoire limité. Cette vulnérabilité affecte Corosync lorsqu’il s’exécute en mode totemudp/totemudpu, qui est la configuration par défaut.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement