UNKNOWNCVE-2026-35092
Corosync: corosync: 由于加入消息验证中的整数溢出导致拒绝服务
平台
linux
组件
corosync
Corosync 中发现了一个缺陷。Corosync 的加入消息健全性验证中的整数溢出漏洞允许远程、未经身份验证的攻击者发送特制的 User Datagram Protocol (UDP) 数据包。这可能导致服务崩溃,从而导致拒绝服务。此漏洞特别影响配置为使用 totemudp/totemudpu 模式的 Corosync 部署。
修复方法
暂无官方补丁。请查找临时解决方案或持续关注更新。