漏洞信息详情
podman 安全漏洞
漏洞简介
Podman是一款用于在Linux系统上开发、管理和运行OCI容器的引擎。
podman 存在安全漏洞,podman machine 函数(用于创建和管理包含 Podman 进程的 Podman 虚拟机)在主机系统上生成一个 gvproxy 进程。gvproxy API 可在主机上所有 IP 地址的端口 7777 上访问。如果该端口在主机的防火墙上打开,攻击者可能会使用 gvproxy API 将主机上的端口转发到 VM 中的端口,从而使网络可以访问 VM 上的私有服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=2026675
参考网址
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-4024
受影响实体
暂无
补丁
- podman 安全漏洞的修复措施<!--2021-11-24-->
还没有评论,来说两句吧...