UNKNOWNCVE-2026-35092

Corosync: corosync: joinメッセージ検証における整数オーバーフローによるサービス拒否

プラットフォーム

linux

コンポーネント

corosync

Corosync に脆弱性が発見されました。Corosync の join メッセージの健全性検証における整数オーバーフローの脆弱性により、リモートの認証されていない攻撃者が、細工された User Datagram Protocol (UDP) パケットを送信できます。これにより、サービスがクラッシュし、サービス拒否につながる可能性があります。この脆弱性は、特に totemudp/totemudpu モードを使用するように構成された Corosync デプロイメントに影響します。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める