UNKNOWNCVE-2026-35092

Corosync: corosync: negação de serviço via estouro de inteiro na validação de mensagens de junção

Plataforma

linux

Componente

corosync

Foi encontrada uma falha no Corosync. Uma vulnerabilidade de estouro de inteiro na validação de sanidade de mensagens de junção do Corosync permite que um atacante remoto não autenticado envie pacotes User Datagram Protocol (UDP) criados. Isso pode causar a falha do serviço, levando a uma negação de serviço (denial of service). Esta vulnerabilidade afeta especificamente as implementações do Corosync configuradas para usar o modo totemudp/totemudpu.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis