UNKNOWNCVE-2026-35092

Corosync: corosync: 由于加入消息验证中的整数溢出导致拒绝服务

平台

linux

组件

corosync

Corosync 中发现了一个缺陷。Corosync 的加入消息健全性验证中的整数溢出漏洞允许远程、未经身份验证的攻击者发送特制的 User Datagram Protocol (UDP) 数据包。这可能导致服务崩溃,从而导致拒绝服务。此漏洞特别影响配置为使用 totemudp/totemudpu 模式的 Corosync 部署。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始