UNKNOWNCVE-2026-35091

Corosync: corosync: denial of service en openbaarmaking van informatie via een vervalst UDP-pakket

Platform

linux

Component

corosync

Er is een fout gevonden in Corosync. Een externe, niet-geauthenticeerde aanvaller kan een verkeerde return value-kwetsbaarheid in de Corosync membership commit token sanity check misbruiken door een speciaal vervaardigd User Datagram Protocol (UDP)-pakket te verzenden. Dit kan leiden tot een out-of-bounds read, waardoor een denial of service (DoS) wordt veroorzaakt en mogelijk beperkte geheugeninhoud wordt onthuld. Deze kwetsbaarheid treft Corosync wanneer het wordt uitgevoerd in de totemudp/totemudpu-modus, wat de standaardconfiguratie is.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen