UNKNOWNCVE-2026-35091
Corosync: corosync: denial of service en openbaarmaking van informatie via een vervalst UDP-pakket
Platform
linux
Component
corosync
Er is een fout gevonden in Corosync. Een externe, niet-geauthenticeerde aanvaller kan een verkeerde return value-kwetsbaarheid in de Corosync membership commit token sanity check misbruiken door een speciaal vervaardigd User Datagram Protocol (UDP)-pakket te verzenden. Dit kan leiden tot een out-of-bounds read, waardoor een denial of service (DoS) wordt veroorzaakt en mogelijk beperkte geheugeninhoud wordt onthuld. Deze kwetsbaarheid treft Corosync wanneer het wordt uitgevoerd in de totemudp/totemudpu-modus, wat de standaardconfiguratie is.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen