PT-2020-9705 · Linbit+2 · Csync2+2

CVE-2019-15522

·

Publicado

2020-03-20

·

Atualizado

2024-12-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do LINBIT csync2 até a 2.0
Descrição
Foi detectada uma falha no LINBIT csync2 em que a função csync daemon session, no arquivo daemon.c, não força a falha do comando hello quando a configuração exige o uso de SSL.
Recomendações
Para versões até a 2.0, como solução temporária, considere desativar a função csync daemon session até que um patch esteja disponível. Restrinja o acesso ao módulo daemon.c para minimizar o risco de exploração. Evite usar a configuração SSL no csync2 afetado até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALT-PU-2023-7630
ALT-PU-2023-7632
ALT-PU-2023-7754
ALT-PU-2024-17519
CVE-2019-15522
OPENSUSE-SU-2021:0853-1
OPENSUSE-SU-2021_0853-1
OPENSUSE-SU-2024:10706-1
SUSE-SU-2021:14763-1
SUSE-SU-2021:1858-1
SUSE-SU-2021:1952-1
SUSE-SU-2021_14763-1
SUSE-SU-2021_1858-1
SUSE-SU-2021_1952-1

Produtos afetados

Alt Linux
Suse
Csync2