ГрамотаИБ ГрамотаИБ

BDU:2024-05602

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость функции gcry_md_get_algo_dlen() программного обеспечения управления и мониторинга кластеров высокой доступности ClusterLabs Booth, позволяющая нарушителю принять недопустимый HMAC

Соответствие зарубежным идентификаторам

CVE-2024-3049

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции gcry_md_get_algo_dlen() программного обеспечения управления и мониторинга кластеров высокой доступности ClusterLabs Booth связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, принять недопустимый HMAC

Способ устранения

Использование рекомендаций: Для ClusterLabs Booth: https://github.com/ClusterLabs/booth/pull/142 https://github.com/ClusterLabs/booth/commit/98b4284d1701f2efec278b51f151314148bfe70e https://github.com/ClusterLabs/booth/commit/43eaf0e82b1475a6a5322881cbd8260b6c3f5ef8 Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2024:3657 https://access.redhat.com/errata/RHSA-2024:3658 https://access.redhat.com/errata/RHSA-2024:3659 https://access.redhat.com/errata/RHSA-2024:3660 https://access.redhat.com/errata/RHSA-2024:3661 https://access.redhat.com/security/cve/CVE-2024-3049 https://bugzilla.redhat.com/show_bug.cgi?id=2272082 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ERCFM3HXFJKLEMMWU3CZLPKH5LZAEDAN/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KPK5BHYOB7CFFRQAN55YV5LH44PWHMQD/

Сведения записи

Дата публикации: 23.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ClusterLabsBoothдо 1.1Не указана
Fedora ProjectFedora39Не указана
Fedora ProjectFedora40Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux EUS8.4Не указана
Red Hat Inc.Red Hat Enterprise Linux EUS8.8Не указана
Red Hat Inc.Red Hat Enterprise Linux EUS9.2Не указана
Red Hat Inc.Red Hat Enterprise Linux Server Update Services for SAP Solutions8.4Не указана
Red Hat Inc.Red Hat Enterprise Linux for ARM648.0aarch64
Red Hat Inc.Red Hat Enterprise Linux for ARM648.8aarch64
Red Hat Inc.Red Hat Enterprise Linux for ARM649.2aarch64
Red Hat Inc.Red Hat Enterprise Linux for ARM649.4aarch64
Red Hat Inc.Red Hat Enterprise Linux for IBM zsystems8.0s390x
Red Hat Inc.Red Hat Enterprise Linux for IBM zsystems9.2s390x
Red Hat Inc.Red Hat Enterprise Linux for IBM zsystems9.4s390x
Red Hat Inc.Red Hat Enterprise Linux for Power Little Endian EUS8.0ppc64le
Red Hat Inc.Red Hat Enterprise Linux for Power Little Endian EUS8.4ppc64le
Red Hat Inc.Red Hat Enterprise Linux for Power Little Endian EUS8.8ppc64le
Red Hat Inc.Red Hat Enterprise Linux for Power Little Endian EUS9.2ppc64le
Red Hat Inc.Red Hat Enterprise Linux for Power Little Endian EUS9.4ppc64le

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.