Debians sikkerhedsbulletin

DSA-4169-1 pcs -- sikkerhedsopdatering

Rapporteret den:
11. apr 2018
Berørte pakker:
pcs
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 895313.
I Mitres CVE-ordbog: CVE-2018-1086.
Yderligere oplysninger:

Cédric Buissart fra Red Hat opdagede en informationsafsløringsfejl i pcs, en pacemaker-kommandolinjegrænseflade og -GUI. REST-interfacet tillader noramlt ikke anvendelse af parameteret --debug, for at forindre informationslækage, men kontrollen var ikke tilstrækkelig.

I den stabile distribution (stretch), er dette problem rettet i version 0.9.155+dfsg-2+deb9u1.

Vi anbefaler at du opgraderer dine pcs-pakker.

For detaljeret sikkerhedsstatus vedrørende pcs, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/pcs