An ACL bypass flaw was found in pacemaker. An attacker having a local account on the cluster and in the haclient group could use IPC communication with various daemons directly to perform certain tasks that they would be prevented by ACLs from doing if they went through the configuration.
CVSS Details
- CVSS 3.1 Base Score: 7.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-pacemakeralma-upgrade-pacemaker-clialma-upgrade-pacemaker-ctsalma-upgrade-pacemaker-docalma-upgrade-pacemaker-libs-develalma-upgrade-pacemaker-nagios-plugins-metadataalma-upgrade-pacemaker-remote | May 4, 2022 | Nov 24, 2020 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-pacemakeramazon-linux-ami-2-upgrade-pacemaker-cliamazon-linux-ami-2-upgrade-pacemaker-cluster-libsamazon-linux-ami-2-upgrade-pacemaker-ctsamazon-linux-ami-2-upgrade-pacemaker-debuginfoamazon-linux-ami-2-upgrade-pacemaker-docamazon-linux-ami-2-upgrade-pacemaker-libsamazon-linux-ami-2-upgrade-pacemaker-libs-develamazon-linux-ami-2-upgrade-pacemaker-nagios-plugins-metadataamazon-linux-ami-2-upgrade-pacemaker-remote | Jan 8, 2021 | Nov 24, 2020 | |
| Centos_linux | — | centos-upgrade-pacemakercentos-upgrade-pacemaker-clicentos-upgrade-pacemaker-cli-debuginfocentos-upgrade-pacemaker-cluster-libscentos-upgrade-pacemaker-cluster-libs-debuginfocentos-upgrade-pacemaker-ctscentos-upgrade-pacemaker-debuginfocentos-upgrade-pacemaker-debugsourcecentos-upgrade-pacemaker-doccentos-upgrade-pacemaker-libscentos-upgrade-pacemaker-libs-debuginfocentos-upgrade-pacemaker-libs-develcentos-upgrade-pacemaker-nagios-plugins-metadatacentos-upgrade-pacemaker-remotecentos-upgrade-pacemaker-remote-debuginfocentos-upgrade-pacemaker-schemas | Dec 21, 2020 | Nov 24, 2020 |
| Debian | debian-upgrade-pacemaker | Nov 13, 2020 | Nov 13, 2020 | |
| Gentoo Linux | gentoo-linux-upgrade-sys-cluster-pacemaker | Oct 2, 2023 | Nov 24, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-pacemakeroracle-linux-upgrade-pacemaker-clioracle-linux-upgrade-pacemaker-cluster-libsoracle-linux-upgrade-pacemaker-ctsoracle-linux-upgrade-pacemaker-docoracle-linux-upgrade-pacemaker-libsoracle-linux-upgrade-pacemaker-libs-develoracle-linux-upgrade-pacemaker-nagios-plugins-metadataoracle-linux-upgrade-pacemaker-remoteoracle-linux-upgrade-pacemaker-schemas | Dec 23, 2020 | Oct 27, 2020 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-pacemakerredhat-upgrade-pacemaker-cliredhat-upgrade-pacemaker-cli-debuginforedhat-upgrade-pacemaker-cluster-libsredhat-upgrade-pacemaker-cluster-libs-debuginforedhat-upgrade-pacemaker-ctsredhat-upgrade-pacemaker-debuginforedhat-upgrade-pacemaker-debugsourceredhat-upgrade-pacemaker-docredhat-upgrade-pacemaker-libsredhat-upgrade-pacemaker-libs-debuginforedhat-upgrade-pacemaker-libs-develredhat-upgrade-pacemaker-nagios-plugins-metadataredhat-upgrade-pacemaker-remoteredhat-upgrade-pacemaker-remote-debuginforedhat-upgrade-pacemaker-schemas | Dec 16, 2020 | Nov 24, 2020 | |
| Suse | — | suse-upgrade-libpacemaker-develsuse-upgrade-libpacemaker3suse-upgrade-pacemakersuse-upgrade-pacemaker-clisuse-upgrade-pacemaker-ctssuse-upgrade-pacemaker-remote | Oct 30, 2020 | Oct 27, 2020 |
| Ubuntu | ubuntu-upgrade-pacemaker | Nov 10, 2020 | Oct 27, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub