<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Jan 19, 2023 at 12:54 PM A Gunasekar via Users <<a href="mailto:users@clusterlabs.org">users@clusterlabs.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class="msg-4999658159260330428">





<div style="overflow-wrap: break-word;" lang="EN-IN">
<div class="m_-4999658159260330428WordSection1">
<p class="MsoNormal">Hi Team,<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Can we get some update on this.</p></div></div></div></blockquote><div><br></div><div>Hi,</div><div><br></div><div>What update are you seeking? It looks like Tomas already answered your question. I'll paste his answer again here.</div><div><br></div><div>> Hi A Gunasekar,<br>
> <br>> As far as I can see, updated pcs packages pcs-0.9.169-3.el7_9.3 which <br>> fix the mentioned CVEs were released on 2022-11-02.<br>
> <br>> Regards,<br>> Tomas</div><div> <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class="msg-4999658159260330428"><div style="overflow-wrap: break-word;" lang="EN-IN"><div class="m_-4999658159260330428WordSection1"><p class="MsoNormal"><u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<table cellspacing="8" cellpadding="0" border="0">
<tbody>
<tr>
<td style="padding:0.75pt">
<p class="MsoNormal"><a href="http://www.ericsson.com/" target="_blank"><span style="font-size:10pt;font-family:"Ericsson Hilda";color:windowtext;text-decoration:none"><img style="width: 0.3125in; height: 0.3125in;" id="m_-4999658159260330428Picture_x0020_2" src="cid:185cbf5841d4cff311" alt="Ericsson" width="30" height="30" border="0"></span></a><span style="font-size:10pt;font-family:"Ericsson Hilda""><u></u><u></u></span></p>
</td>
</tr>
<tr>
<td style="padding:0.75pt"></td>
</tr>
<tr>
<td style="padding:0.75pt 0.75pt 5pt">
<p class="MsoNormal"><b><span style="font-size:10pt;font-family:"Ericsson Hilda"">Gunasekar A
</span></b><b><span style="font-size:10pt;font-family:"Ericsson Hilda""><u></u><u></u></span></b></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">Senior Software Engineer<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">BDGS SA BSS PDU BSS PDG EC CH NGCRS<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">Mobile: +919894561292<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">Email ID:
<a href="mailto:a.gunasekar@ericsson.com" target="_blank">a.gunasekar@ericsson.com</a><b><u></u><u></u></b></span></p>
</td>
</tr>
</tbody>
</table>
<div>
<div style="border-color:rgb(225,225,225) currentcolor currentcolor;border-style:solid none none;border-width:1pt medium medium;padding:3pt 0cm 0cm">
<p class="MsoNormal"><b><span lang="EN-US">From:</span></b><span lang="EN-US"> A Gunasekar
<br>
<b>Sent:</b> 21 December 2022 18:59<br>
<b>To:</b> <a href="mailto:users@clusterlabs.org" target="_blank">users@clusterlabs.org</a><br>
<b>Cc:</b> S Sathish S <<a href="mailto:s.s.sathish@ericsson.com" target="_blank">s.s.sathish@ericsson.com</a>>; M Vasanthakumar <<a href="mailto:m.vasanthakumar@ericsson.com" target="_blank">m.vasanthakumar@ericsson.com</a>><br>
<b>Subject:</b> Fix for CVE-2022-30123 and CVE-2019-11358<u></u><u></u></span></p>
</div>
</div>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Hi Team,<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Please be informed, we have got notified from our security tool that our pcs version 0.9 is affected by the
<b>CVE-2022-30123 and CVE-2019-11358</b>. <u></u><u></u></p>
<p class="MsoNormal">It would be great if we help to get answers for the below queries.<u></u><u></u></p>
<p class="MsoNormal"><b><u></u> <u></u></b></p>
<ul style="margin-top:0cm" type="disc">
<li class="m_-4999658159260330428MsoListParagraph" style="margin-left:0cm">We are currently in RHEL 7.9 OS and using pcs 0.9 version, Is there any fix planned/available for this affection version (0.9.x) of pcs ?<b><u></u><u></u></b></li><li class="m_-4999658159260330428MsoListParagraph" style="margin-left:0cm">Let us know in which release this CVEs fix are planned ?<b><u></u><u></u></b></li></ul>
<p class="MsoNormal"><b><u></u> <u></u></b></p>
<p class="MsoNormal"><b>Our system Details:-<u></u><u></u></b></p>
<p class="MsoNormal">OS Version: RHEL 7.9<u></u><u></u></p>
<p class="MsoNormal">Cluster lab PCS  version: 0.9<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<table cellspacing="8" cellpadding="0" border="0">
<tbody>
<tr>
<td style="padding:0.75pt">
<p class="MsoNormal"><a href="http://www.ericsson.com/" target="_blank"><span style="font-size:10pt;font-family:"Ericsson Hilda";color:windowtext;text-decoration:none"><img style="width: 0.3125in; height: 0.3125in;" id="m_-4999658159260330428Picture_x0020_1" src="cid:185cbf5841d4cff311" alt="Ericsson" width="30" height="30" border="0"></span></a><span style="font-size:10pt;font-family:"Ericsson Hilda""><u></u><u></u></span></p>
</td>
</tr>
<tr>
<td style="padding:0.75pt"></td>
</tr>
<tr>
<td style="padding:0.75pt 0.75pt 5pt">
<p class="MsoNormal"><b><span style="font-size:10pt;font-family:"Ericsson Hilda"">Gunasekar A
<u></u><u></u></span></b></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">Senior Software Engineer<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">BDGS SA BSS PDU BSS PDG EC CH NGCRS<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">Mobile: +919894561292<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"Ericsson Hilda"">Email ID:
<a href="mailto:a.gunasekar@ericsson.com" target="_blank">a.gunasekar@ericsson.com</a><b><u></u><u></u></b></span></p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal"><span><u></u> <u></u></span></p>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
</div>

_______________________________________________<br>
Manage your subscription:<br>
<a href="https://lists.clusterlabs.org/mailman/listinfo/users" rel="noreferrer" target="_blank">https://lists.clusterlabs.org/mailman/listinfo/users</a><br>
<br>
ClusterLabs home: <a href="https://www.clusterlabs.org/" rel="noreferrer" target="_blank">https://www.clusterlabs.org/</a><br>
</div></blockquote></div><br clear="all"><br>-- <br><div dir="ltr" class="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><div>Regards,<br><br></div>Reid Wahl (He/Him)<br></div><div>Senior Software Engineer, Red Hat<br></div>RHEL High Availability - Pacemaker<br></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div>