Patch Notes

772.4 LTS

LTSパッチ

パッチのリリースは、特別な場合の Regular Rolling Release (RRR)バージョン を除き、Long Time Support (LTS)バージョンのみです。 セキュリティ・パッチは、脆弱性が発見されてからできるだけ早く開発されます。

LTSバージョンのパッチには通常、クリティカルなバグの問題解決とセキュリティ問題の解決が含まれます。

バグ修正

ケース# GitLab# 説明

17097

12909

プラグインサーバモジュールによる監視ポリシー作成を修正し、すべての指定フィールドがデータベースに保存されるようにした。

16084

12401

SNMPクエリで負の値で失敗することがあった問題を修正。

脆弱性の修正

ケース# GitLab# 説明

CVE-2023-41793Aleksey Solovev氏に感謝する。

12751

プラグインのリソースアップロードで、専用ディレクトリ以外のファイルをホスティングできないようにした。 その結果、サーバ上での任意のコード実行が防止される。

CVE-2023-44091Aleksey Solovev に感謝する。

12752

  • 関連: 10902 および 12750

PFMS API 1.0におけるSQLインジェクションによるタイムアタックの可能性を修正し、回避した。

CVE-2023-44090Aleksey Solovev に感謝する。

12798

Grafanaに接続するための拡張機能において、対応するSQLにコードインジェクションの可能性があることを修正しました。

For more information about previous versions, visit the release notes section of our website.

For information on minimum system requirements, please visit the installation section in the official documentation.

How to update Pandora FMS
  • Update Manager automatically. Requires internet connection in the Pandora FMS console.
  • Update Manager manually through OUM update files in the Pandora FMS console.
  • Manual installation of packages (rpm, deb ...) and subsequent update of the console through the web.

To update the server you will have to do it manually through RPM or tarball packages. The latest version (774 RRR) includes MR number 65, which must be applied as indicated in the official documentation.

Find more information about Pandora FMS downloads in our website:

Find more detailed information and steps to follow in the update of each item in our Wiki.

Legal information

© 2023 Pandora FMS LLC. All rights reserved.

This document cannot in any case be reproduced or modified, decompiled, disassembled, published or distributed in whole or in part, or translated to any electronic or other means without the prior written consent of Pandora FMS. All rights, titles and interests in and towards the software, services and documentation will be the exclusive property of Pandora FMS, its affiliates, and/or respective licensees.

PANDORA FMS DISCLAIMS ALL LIABILITY FOR WARRANTIES, CONDITIONS, OR OTHER TERMS, EXPRESS OR IMPLIED, LEGAL OR NOT, OVER THE DOCUMENTATION, INCLUDING WITHOUT LIMITATION THE NON-INFRINGEMENT, ACCURACY, COMPLETENESS, OR CONTENT OF ANY INFORMATION ON ANY CONTENT. IN NO EVENT SHALL PANDORA FMS, ITS SUPPLIERS OR LICENSORS BE LIABLE FOR ANY DAMAGES, WHETHER ARISING FROM CONTRACT, INJURY OR BASED ON ANY OTHER LEGAL THEORY, EVEN IF PANDORA FMS HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES.

All Pandora FMS trademarks are the exclusive property of Pandora FMS LLC or its affiliates, are registered in the US Patent and Trademark Office and may be registered or pending registration in other countries. All other Pandora FMS trademarks, service marks and logos may be under customary law or registered or pending registration. All other brands mentioned herein are used for identification purposes only and are trademarks of (and may be registered trademarks) of their respective companies.