BDU:2019-02965

Novell Inc., ClusterLabs, Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного об Astra Linux Common Edition, Fedora, Astra Linux Special Edition, Pacemaker, ОС ОН «Стрелец», Ubuntu,

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-10

Официальное описание

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora и OpenSUSE Leap связана с неконтролируемым расходом ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Pacemaker: https://github.com/ClusterLabs/pacemaker/pull/1749

Для Ubuntu: https://usn.ubuntu.com/3952-1/

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FY4M4RMIG2POKC6OOFQODGKPRYXHET2F/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3GCWFO7GL6MBU6C4BGFO3P6L77DIBBF3/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HR6QUYGML735EI3HEEHYRDW7EG73BUH2/

Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00012.html http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00034.html

Для Pacemaker: использование рекомендаций производителя: https://github.com/ClusterLabs/pacemaker/pull/1749

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-16878

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144

Для ОС ОН «Стрелец»: Обновление программного обеспечения pacemaker до версии 1.1.24-0+deb9u1