漏洞信息详情
Docker/Moby 安全漏洞
漏洞简介
Docker/Moby是一款用于在容器中安装系统的框架。
Docker/Moby中的oci/defaults{_linux}.go文件存在安全漏洞,该漏洞源于默认的OCI linux spec接收了/proc/acpi路径名。攻击者可利用该漏洞修改主机硬件(打开/禁用蓝牙或调亮/调暗键盘)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://mobyproject.org/
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10892
来源:REDHAT
链接:https://access.redhat.com/errata/RHBA-2018:2796
来源:CONFIRM
链接:https://github.com/moby/moby/pull/37404
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2482
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2729
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00084.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192119-1.html
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192117-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3112/
受影响实体
- Redhat Enterprise_linux:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_server:7.0<!--2000-1-1-->
补丁
- Docker/Moby 安全漏洞的修复措施<!--2018-7-9-->
还没有评论,来说两句吧...