云安全日报210930:红帽OpenShift云应用平台发现重要漏洞,需要尽快升级
Red Hat OpenShift Container Platform(红帽OpenShift容器平台)是红帽(Red Hat)公司的一套可帮助企业在物理、虚拟和公共云基础架构之间开发、部署和管理现有基于容器的应用程序的应用平台。它采用企业级Kubernetes技术构建,专为内部部署或私有云部署而设计,可以实现全堆栈自动化运维,以管理混合云和多云部署。
9月29日,RedHat发布了安全更新,修复了红帽OpenShift容器平台中发现的一些重要漏洞。以下是漏洞详情:
漏洞详情
来源:https://access.redhat.com/errata/RHSA-2021:3635
CVE-2021-25741 CVSS评分:8.8 严重程度:高
在 kubernetes 中发现了一个漏洞。授权用户可以通过创建带有精心制作的子路径卷挂载的pod来访问卷外的文件和目录,包括主机节点的文件系统上的文件和目录。
受影响产品和版本
Red Hat OpenShift Container Platform 4.7 for RHEL 8 x86_64
Red Hat OpenShift Container Platform 4.7 for RHEL 7 x86_64
Red Hat OpenShift Container Platform for Power 4.7 for RHEL 8 ppc64le
Red Hat OpenShift Container Platform for IBM Z and LinuxONE 4.7 for RHEL 8 s390x
解决方案
对于 OpenShift Container Platform 4.7,请参阅以下文档,该文档
将很快针对此版本进行更新,以获取有关如何
升级集群和完全应用此异步勘误更新的重要说明:
https://docs.openshift.com/container-platform/4.7/release_notes/ocp-4-7-release-notes.html
有关如何访问此内容的详细信息,请访问
https://docs.openshift.com/container-platform/4.7/updating/updating-cluster-cli.html
查看更多漏洞信息 以及升级请访问官网:
https://access.redhat.com/security/security-updates/#/security-advisories
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
时隔九年!法拉第未来官宣FF91量产 贾跃亭亲临现场
周鸿祎现场展示360大语言模型产品“360搜索”
马斯克等千名科技人士签署公开信 呼吁暂停训练比GPT-4更强大的AI系统
微软旗下代码托管平台GitHub启动裁员 印度工程团队整体裁撤
特斯拉成美国汽车市场份额增长最快厂商 Q1已销售超过18万辆
苹果公司正式推出古典音乐应用程序Apple Music Classical
阿里迎来史上最大调整:重组为6个主要业务部门 或将独立上市
消息称京东方正解决漏光问题 有望重回iPhone 15面板供应链
孟晚舟将于4月1日开始当值华为轮值董事长
更多
- 苹果全球开发者大会6月6日开始 MR/VR头显有望登场
- 全球12英寸晶圆厂产能在2026年将创下新高 预计月产能达到960万片
- 马斯克等千名科技人士签署公开信 呼吁暂停训练比GPT-4更强大的AI系统
- DRAM价格二季度将继续下滑 机构预计平均售价下滑10%-15%
- 在接到两起安全带投诉后 美国监管机构将对5万辆Model X展开调查
- Lucid集团计划裁员约18% 以削减成本
- LG显示将从LG电子借入1万亿韩元 用于增强OLED面板业务竞争力
- 微软旗下代码托管平台GitHub启动裁员 印度工程团队整体裁撤
- 特斯拉成美国汽车市场份额增长最快厂商 Q1已销售超过18万辆
- 苹果公司正式推出古典音乐应用程序Apple Music Classical