漏洞信息详情
cri-o 安全漏洞
漏洞简介
cri-o是一款用于Kubernetes系统的轻量级容器运行时环境。
cri-o 存在安全漏洞,该漏洞源于软件使用非空默认权限错误地启动了容器。访问具有可继承文件功能的程序的攻击者利用该漏洞进行权限提升。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/cri-o/cri-o/security/advisories/GHSA-4hj2-r2pm-3hc6
参考网址
来源:MISC
链接:https://github.com/cri-o/cri-o/security/advisories/GHSA-4hj2-r2pm-3hc6
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=2066839
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-27652/
受影响实体
暂无
补丁
- cri-o 安全漏洞的修复措施<!--2022-4-18-->
还没有评论,来说两句吧...