紅帽發布了安全更新修復了紅帽OpenShift容器平臺中發現的重要漏洞
紅帽OpenShift容器平臺是紅帽公司的應用平臺,可以幫助企業在物理,虛擬和公共云基礎設施之間開發,部署和管理現有的基于容器的應用它采用企業級Kubernetes技術構建,專為內部部署或私有云部署而設計,可實現全棧自動化運維,管理混合和多云部署
日前,紅帽發布了安全更新,修復了紅帽OpenShift容器平臺中發現的一些重要漏洞。以下是漏洞的詳細信息:
漏洞詳細信息
1.CVE—2021—3121 CVSS評分:8.6嚴重程度:高。
2.CVE—2021—22555 CVSS評分:7.8嚴重程度:高。
在64位系統上為32位進程處理setsockopt IPT_SO_SET_REPLACE時發現了一個漏洞此漏洞將允許本地用戶通過用戶名空間獲得權限或導致DoS此操作通常僅限于具有root權限的用戶,但如果內核是用CONFIG_USER_NS和CONFIG_NET_NS編譯的,并且用戶被授予提升的權限,也可以使用此操作
3.CVE—2021—27218CVSS評分:7.5嚴重程度:高。
在2.66.7之前的GNOME GLib和2.67.4之前的2.67.x中發現了一個問題如果在使用4GB或更大緩沖區的64位平臺上調用g_byte_array_new_take,長度將被以2**32為模截斷,從而導致意外的長度截斷
4.CVE—2021—3609 CVSS評分:7.0嚴重程度:中度。
在Linux內核的CAN BCM網絡協議中發現了一個漏洞本地攻擊者可以利用can子系統中的漏洞破壞內存,使系統崩潰或提升權限
5.CVE—2021—22543 CVSS評分:7.0嚴重程度:中度。
在Linux內核的KVM實現中發現了一個漏洞VM_PFNMAP VMA處理不當會繞過RO檢查,導致頁面被釋放,而VMM和客人仍然可以訪問此漏洞允許能夠啟動和控制虛擬機的用戶讀取/寫入隨機內存頁面,從而提升本地權限該漏洞的最大威脅是機密性,完整性和系統可用性
受影響的產品和版本。
面向RHEL 8 x86_64的紅帽OpenShift容器平臺4.7
紅帽OpenShift動力4.7集裝箱平臺適用于RHEL 8 ppc64le
面向IBM Z的紅帽OpenShift容器平臺和面向RHEL 8的LinuxONE 4.7 s390x
解決辦法
使用OpenShift容器平臺4.7,請參考以下文檔。
此版本將很快更新,以獲取如何。
升級群集并完全應用此異步勘誤表更新的重要說明:
有關如何訪問此內容的更多信息,請訪問。
有關漏洞和升級的更多信息,請訪問官方網站:
鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。
版權聲明:凡注明“來源:“生活消費網”的所有作品,版權歸生活消費網 | 專注于國內外今日生活資訊網站所有。任何媒體轉載、摘編、引用,須注明來源生活消費網 | 專注于國內外今日生活資訊網站和署著作者名,否則將追究相關法律責任。
-
我們非常關心的NVIDIA和AMD的情況如何呢來自JPR的最新數據顯示,2021年第二季度全球獨立顯卡市值為118億美元,略低于第一季度,但同比增速高達179%,獨立顯卡平均售價增長約1.5倍。 那么,我們非常關心的NVIDIA和AMD的情況如......2021-09-03 17:37
-
5G深入挖掘智能交通潛力成為業務數字化轉型的重要驅動力5G的大帶寬,低時延等特性已經被越來越多的垂直行業所認可,成為業務數字化轉型的重要驅動力交通運輸業在中國現代化進程中發揮著重要作用國務院2019年發布《交通強國建設綱要》,有力推動了交通運輸行業數字化......2021-09-03 17:34
-
蘋果的AR頭盔與傳聞中的智能眼鏡不同日前,據外媒報道,新芯片的細節顯示,蘋果首款增強現實/虛擬現實頭盔需要與iPhone綁定才能提供其最先進的功能。 據外媒報道,這款頭盔可能會配備15個攝像頭,microLED屏幕和眼球追蹤技術,以提......2021-09-03 17:28
-
百靈潭寒生哪一集懷孕了春瑤和韓生終于走到了一起103010韓生和春瑤恢復記憶。 按照原著小說的結局,春瑤和韓生終于走到了一起春瑤和韓生經歷了各種各樣的事情,他們互相喜歡后來他們恢復了記憶,知道了以前的糾葛,也走到了一起 103010在春妖與寒......2021-09-03 17:23
-
外媒:新加坡金融管理局下令禁止幣安在該國提供支付服務在全球設有子公司日前,據外媒報道,新加坡金融管理局已下令加密貨幣交易平臺Coin'an在新加坡禁止未經授權的支付服務,并將加密貨幣交易所列入投資者警示名單。 周四,新加坡金融管理局發言人表示,央行已審查了碧安的業務......2021-09-03 17:18