BDU:2019-02965
Novell Inc., ClusterLabs, Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного об Astra Linux Common Edition, Fedora, Astra Linux Special Edition, Pacemaker, ОС ОН «Стрелец», Ubuntu,
2018-12-10
Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora и OpenSUSE Leap связана с неконтролируемым расходом ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Pacemaker: https://github.com/ClusterLabs/pacemaker/pull/1749
Для Ubuntu: https://usn.ubuntu.com/3952-1/
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FY4M4RMIG2POKC6OOFQODGKPRYXHET2F/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3GCWFO7GL6MBU6C4BGFO3P6L77DIBBF3/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HR6QUYGML735EI3HEEHYRDW7EG73BUH2/
Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00012.html http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00034.html
Для Pacemaker: использование рекомендаций производителя: https://github.com/ClusterLabs/pacemaker/pull/1749
Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-16878
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144
Для ОС ОН «Стрелец»: Обновление программного обеспечения pacemaker до версии 1.1.24-0+deb9u1