pacemaker-1.1.12-8.AXS4
エラータID: AXSA:2015-326:02
リリース日:
2015/08/11 Tuesday - 13:32
題名:
pacemaker-1.1.12-8.AXS4
影響のあるチャネル:
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- Pacemaker は追加されたノードを適切に評価しておらず,acl コマンドによって,リモートのリードオンリーのユーザが権限を得ることができる脆弱性があります。(CVE-2015-1867)
[Bug Fix]
- 競合条件のため,graceful にシャットダウンしたノードが,クラスタに再参加するのが困難になります。そのため,ノードがオンラインになると cluster によって,ただちにシャットダウンされる可能性のある問題がありましたが、修正しました。
- pacemaker が attrd デーモンを予期せず終了させる問題を修正しました。
- pacemaker のアクセスコントロールリスト (ACL) が,読み込みのみの権限でロールをCluster Information Base (CIB) に与えていた問題を修正しました。
- Pacemaker が使用されている場合,ClusterMon (crm_mon) が Cluster Information Base (CIB) を監視するために,"-E" パラメータつきの外部エージェントスクリプトを起動しない問題がありましたが、修正しました。
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2015-1867
Pacemaker before 1.1.13 does not properly evaluate added nodes, which allows remote read-only users to gain privileges via an acl command.
Pacemaker before 1.1.13 does not properly evaluate added nodes, which allows remote read-only users to gain privileges via an acl command.
追加情報:
N/A
ダウンロード:
SRPMS
- pacemaker-1.1.12-8.AXS4.src.rpm
MD5: 5c3cfd3ee054de35ea8d84a434908292
SHA-256: a697339db206ff0e91d2ef578a609f4330a7509f1862b75374a25e4177794354
Size: 10.00 MB
Asianux Server 4 for x86
- pacemaker-1.1.12-8.AXS4.i686.rpm
MD5: 60700773612adafe3906779178d91b4c
SHA-256: 899c57caed7728826ff6670b8f52f6283cbb0d7103d4f105c361aa2e04236235
Size: 428.93 kB - pacemaker-cli-1.1.12-8.AXS4.i686.rpm
MD5: 909b55bf1ae3d4b65579efe5a947a36d
SHA-256: b08b46bdab42a669a2ca9685f0f9b08bc94c4c9f32495815c675a88f7bcf5194
Size: 199.52 kB - pacemaker-cluster-libs-1.1.12-8.AXS4.i686.rpm
MD5: e6efbd7b34405f1799add538dde48c38
SHA-256: 2b75260cb27d84bb8f13c88c9ce4baba46a9d3b5a5880f3db973dfc7ffd5da59
Size: 78.72 kB - pacemaker-cts-1.1.12-8.AXS4.i686.rpm
MD5: daa568a73ace988b6a0c6cd026a1efad
SHA-256: f03e8c4ad20108caf1357c050cdb4820ce1d6a7508315790a4dcb1277b79399b
Size: 191.33 kB - pacemaker-doc-1.1.12-8.AXS4.i686.rpm
MD5: 9c0201c322ac22be4f49b2e2e1ac0e6a
SHA-256: a0f39e4c1ffd3d53d9838b0613c63c48c02f2f75f800a857d207f30d97a0c4b9
Size: 63.00 kB - pacemaker-libs-1.1.12-8.AXS4.i686.rpm
MD5: b901870e2c3c55bed57839e8e1dfcc27
SHA-256: b4c92be4d4665a95d962695221c0a0cad036a2a8be9d539550da0d643be24cc4
Size: 444.84 kB - pacemaker-libs-devel-1.1.12-8.AXS4.i686.rpm
MD5: 1395d2882cd7764a91b519554b7ef506
SHA-256: 1b0a12fc9072b6e99b3d0e44434e9fa4f01a63b0f4814e033dd58f432d91c0a8
Size: 1.46 MB
Asianux Server 4 for x86_64
- pacemaker-1.1.12-8.AXS4.x86_64.rpm
MD5: 92260744a4e2e41651ad6b0430c821a1
SHA-256: feb3c3f0214fc7f1ffd19cba22b463384a1a2b96974ae97f036f1dce38dd7c72
Size: 438.59 kB - pacemaker-cli-1.1.12-8.AXS4.x86_64.rpm
MD5: 75be9b9b5718775024416de8a34facaa
SHA-256: 0f07540db5a356eeda92e69ca292878e513bcaee6528016f58483b840cc092a4
Size: 203.09 kB - pacemaker-cluster-libs-1.1.12-8.AXS4.x86_64.rpm
MD5: 7fb7589b26082bf7cc6cb3f8c8933c72
SHA-256: 03e0609c98a6e7b31fbd137e8410aeff9b26f7b0d9157514dcb20487b2c694e4
Size: 80.09 kB - pacemaker-cts-1.1.12-8.AXS4.x86_64.rpm
MD5: 9152232a6abc82a438ba3320eaddd0b4
SHA-256: 05493bbac9d05e58b920bc7d4feded7ae38358a08fc4ab7a35443e78b60bd799
Size: 191.52 kB - pacemaker-doc-1.1.12-8.AXS4.x86_64.rpm
MD5: bb2b0c84daf42e09241a194927ece772
SHA-256: ed2a3cddd63fa62655cd8c90e03db76b5d34bebde392505a8c8ea48d23b7b227
Size: 62.55 kB - pacemaker-libs-1.1.12-8.AXS4.x86_64.rpm
MD5: c3a6c908d40d8540c7b6f0e263bea5b3
SHA-256: 4d0c1653a1165494693232310db5c39061dc24affcd20d4c237d1bda6d3e26b6
Size: 459.69 kB - pacemaker-libs-devel-1.1.12-8.AXS4.x86_64.rpm
MD5: 90e41430ce1196b58fd232df22f62499
SHA-256: 7d6f4e2f005c6e8009de1a265fc1308d7e874276625ab06b00438fa5bc4f1235
Size: 1.46 MB - pacemaker-cluster-libs-1.1.12-8.AXS4.i686.rpm
MD5: e6efbd7b34405f1799add538dde48c38
SHA-256: 2b75260cb27d84bb8f13c88c9ce4baba46a9d3b5a5880f3db973dfc7ffd5da59
Size: 78.72 kB - pacemaker-libs-1.1.12-8.AXS4.i686.rpm
MD5: b901870e2c3c55bed57839e8e1dfcc27
SHA-256: b4c92be4d4665a95d962695221c0a0cad036a2a8be9d539550da0d643be24cc4
Size: 444.84 kB - pacemaker-libs-devel-1.1.12-8.AXS4.i686.rpm
MD5: 1395d2882cd7764a91b519554b7ef506
SHA-256: 1b0a12fc9072b6e99b3d0e44434e9fa4f01a63b0f4814e033dd58f432d91c0a8
Size: 1.46 MB