PT-2020-9705 · Linbit+2 · Csync2+2
CVE-2019-15522
·
Publicado
2020-03-20
·
Atualizado
2024-12-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do LINBIT csync2 até a 2.0
Descrição
Foi detectada uma falha no LINBIT csync2 em que a função
csync daemon session, no arquivo daemon.c, não força a falha do comando hello quando a configuração exige o uso de SSL.Recomendações
Para versões até a 2.0, como solução temporária, considere desativar a função
csync daemon session até que um patch esteja disponível. Restrinja o acesso ao módulo daemon.c para minimizar o risco de exploração. Evite usar a configuração SSL no csync2 afetado até que o problema seja resolvido.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Suse
Csync2