首页 > 财经 >

红帽发布了安全更新修复了红帽OpenShift容器平台中发现的重要漏洞

发布时间:2021-09-03 17:38   来源:TechWeb   阅读量:10374   

红帽OpenShift容器平台是红帽公司的应用平台,可以帮助企业在物理,虚拟和公共云基础设施之间开发,部署和管理现有的基于容器的应用它采用企业级Kubernetes技术构建,专为内部部署或私有云部署而设计,可实现全栈自动化运维,管理混合和多云部署

日前,红帽发布了安全更新,修复了红帽OpenShift容器平台中发现的一些重要漏洞。以下是漏洞的详细信息:

漏洞详细信息

1.CVE—2021—3121 CVSS评分:8.6严重程度:高。

2.CVE—2021—22555 CVSS评分:7.8严重程度:高。

在64位系统上为32位进程处理setsockopt IPT_SO_SET_REPLACE时发现了一个漏洞此漏洞将允许本地用户通过用户名空间获得权限或导致DoS此操作通常仅限于具有root权限的用户,但如果内核是用CONFIG_USER_NS和CONFIG_NET_NS编译的,并且用户被授予提升的权限,也可以使用此操作

3.CVE—2021—27218CVSS评分:7.5严重程度:高。

在2.66.7之前的GNOME GLib和2.67.4之前的2.67.x中发现了一个问题如果在使用4GB或更大缓冲区的64位平台上调用g_byte_array_new_take,长度将被以2**32为模截断,从而导致意外的长度截断

4.CVE—2021—3609 CVSS评分:7.0严重程度:中度。

在Linux内核的CAN BCM网络协议中发现了一个漏洞本地攻击者可以利用can子系统中的漏洞破坏内存,使系统崩溃或提升权限

5.CVE—2021—22543 CVSS评分:7.0严重程度:中度。

在Linux内核的KVM实现中发现了一个漏洞VM_PFNMAP VMA处理不当会绕过RO检查,导致页面被释放,而VMM和客人仍然可以访问此漏洞允许能够启动和控制虚拟机的用户读取/写入随机内存页面,从而提升本地权限该漏洞的最大威胁是机密性,完整性和系统可用性

受影响的产品和版本。

面向RHEL 8 x86_64的红帽OpenShift容器平台4.7

红帽OpenShift动力4.7集装箱平台适用于RHEL 8 ppc64le

面向IBM Z的红帽OpenShift容器平台和面向RHEL 8的LinuxONE 4.7 s390x

解决办法

使用OpenShift容器平台4.7,请参考以下文档。

此版本将很快更新,以获取如何。

升级群集并完全应用此异步勘误表更新的重要说明:

有关如何访问此内容的更多信息,请访问。

有关漏洞和升级的更多信息,请访问官方网站:

(责编:文辉)

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

版权声明:凡注明“来源:“生活消费网”的所有作品,版权归生活消费网 | 专注于国内外今日生活资讯网站所有。任何媒体转载、摘编、引用,须注明来源生活消费网 | 专注于国内外今日生活资讯网站和署著作者名,否则将追究相关法律责任。

  • 我们非常关心的NVIDIA和AMD的情况如何呢
    来自JPR的最新数据显示,2021年第二季度全球独立显卡市值为118亿美元,略低于第一季度,但同比增速高达179%,独立显卡平均售价增长约1.5倍。 那么,我们非常关心的NVIDIA和AMD的情况如......
    2021-09-03 17:37
  • 5G深入挖掘智能交通潜力成为业务数字化转型的重要驱动力
    5G的大带宽,低时延等特性已经被越来越多的垂直行业所认可,成为业务数字化转型的重要驱动力交通运输业在中国现代化进程中发挥着重要作用国务院2019年发布《交通强国建设纲要》,有力推动了交通运输行业数字化......
    2021-09-03 17:34
  • 苹果的AR头盔与传闻中的智能眼镜不同
    日前,据外媒报道,新芯片的细节显示,苹果首款增强现实/虚拟现实头盔需要与iPhone绑定才能提供其最先进的功能。 据外媒报道,这款头盔可能会配备15个摄像头,microLED屏幕和眼球追踪技术,以提......
    2021-09-03 17:28
  • 百灵潭寒生哪一集怀孕了春瑶和韩生终于走到了一起
    103010韩生和春瑶恢复记忆。 按照原著小说的结局,春瑶和韩生终于走到了一起春瑶和韩生经历了各种各样的事情,他们互相喜欢后来他们恢复了记忆,知道了以前的纠葛,也走到了一起 103010在春妖与寒......
    2021-09-03 17:23
  • 外媒:新加坡金融管理局下令禁止币安在该国提供支付服务在全球设有子公司
    日前,据外媒报道,新加坡金融管理局已下令加密货币交易平台Coin'an在新加坡禁止未经授权的支付服务,并将加密货币交易所列入投资者警示名单。 周四,新加坡金融管理局发言人表示,央行已审查了碧安的业务......
    2021-09-03 17:18