Összefoglaló
A Corosync egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a HMAC kulcs inicializálása során keletkező nem részletezett hiba okozza, amit kihasználva össze lehet omlasztani a szervert speciálisan összeállított csomagok segítségével.
A sérülékenységet a 2.3 előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 52037
CVE-2013-0250 - NVD CVE-2013-0250
Egyéb referencia: seclists.org