Replies: 1 comment 1 reply
|
もりと申します。こんにちは。 私はセキュリティの専門家ではないので責任を持ったことは言えないのですが、 CVE-2026-43284 の esp モジュールは IPsec で利用されるモジュールと理解しています。 Pacemaker/PG-REXは IPsec を利用していない環境でも普通に使っていますし、私の知る限り直接 IPsec を利用するような機能は含まれていませんので、影響を受けるとは考えにくいです。 |
1 reply
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
お世話になります。
三村と申します。
表題の脆弱性対応としまして、esp4とesp6モジュールの無効化が
必要となりますが、PG-REXではこのモジュールを使用しているか
確認させて頂きたく、ご連絡いたしました。
どの箇所またはコマンドで確認すればいいか分からず、どなたか
ご教授頂けますと幸いです。
当方の環境は以下になります。
OS:Rocky LInux 8.8
Pacemaker:pacemaker-2.1.6-9.el8_9
PG-REX:rex_operation_tools_script-15.1-1.el8
corosync:corosync-3.1.7-1.el8
よろしくお願いいたします。
All reactions