VDB

ALSA-2025%3A0308

ALSA-2025%3A0308 PUBLISHED

The fence-agents packages provide a collection of scripts for handling remote power management for cluster devices. They allow failed or unreachable nodes to be forcibly restarted and removed from the cluster. Security Fix(es): * fence-agents: Jinja has a sandbox breakout through indirect reference to format method [almalinux-9.5.z] (CVE-2024-56326) * fence-agents: Jinja has a sandbox breakout through malicious filenames [almalinux-9.5.z] (CVE-2024-56201)

Affected Products

VendorProductVersions
AlmaLinux:9fence-virtd-libvirt0, 0
AlmaLinux:9fence-virtd0, 0
AlmaLinux:9fence-virtd-cpg0, 0
AlmaLinux:9fence-virtd-serial0, 0
AlmaLinux:9fence-agents-common0, 0
AlmaLinux:9fence-agents-ibm-vpc0, 0
AlmaLinux:9fence-agents-virsh0, 0
AlmaLinux:9fence-agents-compute0, 0
AlmaLinux:9fence-virtd-tcp0, 0
AlmaLinux:9fence-agents-kubevirt0, 0
AlmaLinux:9fence-virtd-multicast0, 0
AlmaLinux:9fence-virt0, 0
AlmaLinux:9fence-agents-ibm-powervs0, 0

Timeline

  • Jan 14, 2025 CVE Published
  • Jan 15, 2025 CVE Updated
  • Mar 6, 2026 Distribution Patch
  • Mar 6, 2026 Distribution Patch
  • Mar 6, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›