Parches LTS
Publicamos parches exclusivamente para las versiones de Soporte Extendido (LTS), a menos que haya situaciones específicas en las que también lanzamos parches para las versiones de Lanzamiento Regular (RRR).
Los parches de seguridad se publican lo antes posible, tras detectar y corregir la vulnerabilidad. Los parches para la versión LTS incluyen principalmente corrección de fallos críticos y soluciones a problemas de seguridad.
Fallos corregidos
Caso# | GitLab# | Descripción |
---|---|---|
N/A |
12592 |
La integración de Integria IMS (Pandora ITSM) a nivel de usuario con Pandora FMS fue corregida en la sección de configuración respectiva. |
N/A |
12768 |
Corregido: Si un usuario con permisos de lectura (en este caso perfil Operator read) no pertenece a un grupo no podrá ver el inventario de un agente perteneciente a ese grupo. |
N/A |
12775
|
Fue corregida la exportación de informes en formato XML. |
Vulnerabilidades corregidas
Caso# | GitLab# | Descripción |
---|---|---|
CVE-2023-41814 Agradecimiento a Gabriel Weitzel. |
12043 |
Fue corregida la inserción de código JavaScript (posible XSS) en los mensajes del sistema de notificación de Pandora FMS. |
CVE-2023-41815 Agradecimiento a Osama Yousef. |
12121 |
Fue corregido en el File manager de la Consola web PFMS la inserción de código XSS para los nombres de los directorios. |
CVE-2023-44088 Agradecimiento a Osama Yousef. |
12122 |
Al crea una nueva Consola visual PFMS, en la opción de subir una imagen como fondo, fue corregida la inserción de código SQL y/o código JS para el nombre del fichero de dicha imagen. |
CVE-2023-44089 Agradecimiento a Osama Yousef. |
12123 |
En la creación de una nueva Consola visual (menú Topology maps → Visual console → visual console list) fue corregida la inserción de código JavaScript en el nombre de dicha consola visual. |
CVE-2023-44092 Agradecimiento a Aleksey Solovev. |
12753 |
Ha sido corregida y evitada la posibilidad de un ataque por inyección de comando de sistema operativo en las respuestas de eventos PFMS. |