UNKNOWNCVE-2026-35091

Corosync: corosync: 通过精心设计的 udp 数据包导致拒绝服务和信息泄露

平台

linux

组件

corosync

在 Corosync 中发现了一个缺陷。远程未经身份验证的攻击者可以通过发送特制的用户数据报协议 (UDP) 数据包来利用 Corosync 成员提交令牌健全性检查中的错误返回值漏洞。这可能导致越界读取,从而导致拒绝服务 (DoS) 并可能泄露有限的内存内容。当 Corosync 在 totemudp/totemudpu 模式下运行时,此漏洞会影响 Corosync,这是默认配置。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始