漏洞信息详情
Docker Registry 资源管理错误漏洞
漏洞简介
Docker是美国Docker公司的一款开源的应用容器引擎。该产品支持在Linux系统上创建一个容器(轻量级虚拟机)并部署和运行应用程序,以及通过配置文件实现应用程序的自动化安装、部署和升级。
Docker Registry 2.6.2之前的版本中存在安全漏洞,该漏洞漏洞源于程序没有正确的限制接收内容的总量。远程攻击者可利用该漏洞造成拒绝服务(内存消耗)。
漏洞公告
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2020-09/msg00047.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2603
来源:CONFIRM
链接:https://github.com/docker/distribution/releases/tag/v2.6.2
来源:CONFIRM
链接:https://github.com/docker/distribution/pull/2340
受影响实体
- Docker Docker_registry:2.6.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...