Cluster Manager HPE Serviceguard for Linux ist eine Anwendung zur Verwaltung von Hochverfügbarkeits-Clustern in Linux-Umgebungen.
Schwachstellen in diesem System können dazu führen, dass ein Angreifer möglicherweise Befehle auf betroffenen Systemen ausführen kann. Vor kurzem wurden drei Sicherheitslücken von den Entwicklern behoben. Gemäß der Benachrichtigung können zwei dieser Schwachstellen von einem Angreifer ohne Authentifizierung ausgenutzt werden. Die folgenden Probleme wurden in der Anwendung behoben:
- CVE-2022-37936: Java-Deserialisierungsfehler im Serviceguard Manager
- CVE-2022-37937: Fehler im Speichermanagement
- CVE-2022-37938: Fehler in der Server-Side-Request-Forgery
Diese Sicherheitslücken wurden in den Versionen A.12.80.05 und A.15.00.00 behoben.
