• 公告ID (KylinSec-SA-2024-4021)

摘要:

fence-agents security update

安全等级: Medium

公告ID: KylinSec-SA-2024-4021

发布日期: 2024年9月20日

关联CVE: CVE-2023-52323  

  • 详细介绍

1. 漏洞描述

   

A collection of executables to handle isolation ("fencing") of possibly misbehaving hosts by the means of remote power management, blocking network, storage, or similar. They operate through a unified interface (calling conventions) devised for the original Red Hat clustering solution.

Security Fix(es):

PyCryptodome and pycryptodomex before 3.19.1 allow side-channel leakage for OAEP decryption, exploitable for a Manger attack.(CVE-2023-52323)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-52323 KY3.4-5A fence-agents Fixed

3. 影响组件

    fence-agents

4. 修复版本

   

KY3.4-5A

软件名称 架构 版本号
fence-agents-amt-ws noarch 4.2.1-33.kb1.ky3_4
fence-agents-apc noarch 4.2.1-33.kb1.ky3_4
fence-agents-apc-snmp noarch 4.2.1-33.kb1.ky3_4
fence-agents-aws noarch 4.2.1-33.kb1.ky3_4
fence-agents-bladecenter noarch 4.2.1-33.kb1.ky3_4
fence-agents-brocade noarch 4.2.1-33.kb1.ky3_4
fence-agents-cisco-mds noarch 4.2.1-33.kb1.ky3_4
fence-agents-cisco-ucs noarch 4.2.1-33.kb1.ky3_4
fence-agents-common noarch 4.2.1-33.kb1.ky3_4
fence-agents-compute noarch 4.2.1-33.kb1.ky3_4
fence-agents-drac5 noarch 4.2.1-33.kb1.ky3_4
fence-agents-eaton-snmp noarch 4.2.1-33.kb1.ky3_4
fence-agents-emerson noarch 4.2.1-33.kb1.ky3_4
fence-agents-eps noarch 4.2.1-33.kb1.ky3_4
fence-agents-gce noarch 4.2.1-33.kb1.ky3_4
fence-agents-heuristics-ping noarch 4.2.1-33.kb1.ky3_4
fence-agents-hpblade noarch 4.2.1-33.kb1.ky3_4
fence-agents-ibmblade noarch 4.2.1-33.kb1.ky3_4
fence-agents-ifmib noarch 4.2.1-33.kb1.ky3_4
fence-agents-ilo-moonshot noarch 4.2.1-33.kb1.ky3_4
fence-agents-ilo-mp noarch 4.2.1-33.kb1.ky3_4
fence-agents-ilo-ssh noarch 4.2.1-33.kb1.ky3_4
fence-agents-ilo2 noarch 4.2.1-33.kb1.ky3_4
fence-agents-intelmodular noarch 4.2.1-33.kb1.ky3_4
fence-agents-ipdu noarch 4.2.1-33.kb1.ky3_4
fence-agents-ipmilan noarch 4.2.1-33.kb1.ky3_4
fence-agents-mpath noarch 4.2.1-33.kb1.ky3_4
fence-agents-rhevm noarch 4.2.1-33.kb1.ky3_4
fence-agents-rsa noarch 4.2.1-33.kb1.ky3_4
fence-agents-rsb noarch 4.2.1-33.kb1.ky3_4
fence-agents-sbd noarch 4.2.1-33.kb1.ky3_4
fence-agents-scsi noarch 4.2.1-33.kb1.ky3_4
fence-agents-virsh noarch 4.2.1-33.kb1.ky3_4
fence-agents-vmware-rest noarch 4.2.1-33.kb1.ky3_4
fence-agents-vmware-soap noarch 4.2.1-33.kb1.ky3_4
fence-agents-wti noarch 4.2.1-33.kb1.ky3_4
fence-agents-aliyun x86_64 4.2.1-33.kb1.ky3_4
fence-agents-all x86_64 4.2.1-33.kb1.ky3_4
fence-agents-kdump x86_64 4.2.1-33.kb1.ky3_4
fence-agents-redfish x86_64 4.2.1-33.kb1.ky3_4
fence-agents-all aarch64 4.2.1-33.kb1.ky3_4
fence-agents-kdump aarch64 4.2.1-33.kb1.ky3_4
fence-agents-redfish aarch64 4.2.1-33.kb1.ky3_4

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.4-5A:

x86_64:

     fence-agents-amt-ws   

     fence-agents-apc   

     fence-agents-apc-snmp   

     fence-agents-aws   

     fence-agents-bladecenter   

     fence-agents-brocade   

     fence-agents-cisco-mds   

     fence-agents-cisco-ucs   

     fence-agents-common   

     fence-agents-compute   

     fence-agents-drac5   

     fence-agents-eaton-snmp   

     fence-agents-emerson   

     fence-agents-eps   

     fence-agents-gce   

     fence-agents-heuristics-ping   

     fence-agents-hpblade   

     fence-agents-ibmblade   

     fence-agents-ifmib   

     fence-agents-ilo-moonshot   

     fence-agents-ilo-mp   

     fence-agents-ilo-ssh   

     fence-agents-ilo2   

     fence-agents-intelmodular   

     fence-agents-ipdu   

     fence-agents-ipmilan   

     fence-agents-mpath   

     fence-agents-rhevm   

     fence-agents-rsa   

     fence-agents-rsb   

     fence-agents-sbd   

     fence-agents-scsi   

     fence-agents-virsh   

     fence-agents-vmware-rest   

     fence-agents-vmware-soap   

     fence-agents-wti   

     fence-agents-aliyun   

     fence-agents-all   

     fence-agents-kdump   

     fence-agents-redfish   

aarch64:

     fence-agents-amt-ws   

     fence-agents-apc   

     fence-agents-apc-snmp   

     fence-agents-aws   

     fence-agents-bladecenter   

     fence-agents-brocade   

     fence-agents-cisco-mds   

     fence-agents-cisco-ucs   

     fence-agents-common   

     fence-agents-compute   

     fence-agents-drac5   

     fence-agents-eaton-snmp   

     fence-agents-emerson   

     fence-agents-eps   

     fence-agents-gce   

     fence-agents-heuristics-ping   

     fence-agents-hpblade   

     fence-agents-ibmblade   

     fence-agents-ifmib   

     fence-agents-ilo-moonshot   

     fence-agents-ilo-mp   

     fence-agents-ilo-ssh   

     fence-agents-ilo2   

     fence-agents-intelmodular   

     fence-agents-ipdu   

     fence-agents-ipmilan   

     fence-agents-mpath   

     fence-agents-rhevm   

     fence-agents-rsa   

     fence-agents-rsb   

     fence-agents-sbd   

     fence-agents-scsi   

     fence-agents-virsh   

     fence-agents-vmware-rest   

     fence-agents-vmware-soap   

     fence-agents-wti   

     fence-agents-all   

     fence-agents-kdump   

     fence-agents-redfish   

上一篇:KylinSec-SA-2024-4020 下一篇:KylinSec-SA-2024-4024