云安全日报220510:红帽OpenShift云应用平台发现拒绝服务漏洞,需要尽快升级
Red Hat OpenShift Container Platform(红帽OpenShift容器平台)是美国红帽(Red Hat)公司的一套可帮助企业在物理、虚拟和公共云基础架构之间开发、部署和管理现有基于容器的应用程序的应用平台。它采用企业级Kubernetes技术构建,专为内部部署或私有云部署而设计,可以实现全堆栈自动化运维,以管理混合云和多云部署。
5月9日,RedHat发布了安全更新,修复了红帽OpenShift云应用平台中发现的拒绝服务漏洞。以下是漏洞详情:
漏洞详情
来源:https://access.redhat.com/errata/RHSA-2022:1745
1.CVE-2021-41771 CVSS评分:7.5 严重程度:中等
在 Go 标准库的 debug/macho 中发现了一个越界读取漏洞。当使用 debug/macho 标准库 (stdlib) 并且使用 Open 或 OpenFat 解析格式错误的二进制文件时,它可能会导致 golang 尝试读取切片(数组)之外的内容,从而在调用 ImportedSymbols 时引起恐慌。攻击者可以利用此漏洞制作文件,导致使用此库的应用程序崩溃,从而导致拒绝服务。
2.CVE-2021-41772 CVSS评分:7.5 严重程度:中等
在 Go 标准库的 archive/zip 中发现了一个漏洞。用 Go 编写的应用程序在解析包含完全无效名称或空文件名参数的精心制作的 ZIP 存档时,Reader.Open(实现 io/fs.FS 的 API 在 Go 1.16 中引入)可能会出现恐慌。
受影响产品和版本
Red Hat Openshift Serverless 1 x86_64
Red Hat OpenShift Serverless for IBM Power, little endian 1 ppc64le
Red Hat OpenShift Serverless for IBM Z and LinuxONE 1 s390x
解决方案
请参阅 Red Hat OpenShift Container Platform 4.6 文档:
https : //access.redhat.com/documentation/en-us/openshift_container_platform/4.6/html/serverless/index
请参阅 Red Hat OpenShift Container Platform 4.7 文档:
https:// /access.redhat.com/documentation/en-us/openshift_container_platform/4.7/html/serverless/index
请参阅 Red Hat OpenShift Container Platform 4.8 文档:
https ://access.redhat.com/documentation/en-us/openshift_container_platform /4.8/html/serverless/index
请参阅 Red Hat OpenShift Container Platform 4.9 文档,网址为:
https://access.redhat.com/documentation/en-us/openshift_container_platform/4.9/html/serverless/index请参阅 Red Hat OpenShift Container平台 4.10 文档位于:
https://access.redhat.com/documentation/en-us/openshift_container_platform/4.10/html/serverless/index
查看更多漏洞信息 以及升级请访问官网:
https://access.redhat.com/security/security-updates/#/security-advisories
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
特斯拉成美国汽车市场份额增长最快厂商 Q1已销售超过18万辆
苹果公司正式推出古典音乐应用程序Apple Music Classical
阿里迎来史上最大调整:重组为6个主要业务部门 或将独立上市
消息称京东方正解决漏光问题 有望重回iPhone 15面板供应链
孟晚舟将于4月1日开始当值华为轮值董事长
被赶下销冠王座 吉利还有机会追上比亚迪吗?
三星电子Q1营业利润预计降至1.6万亿韩元 不及现代汽车和起亚
汽车出口额在2月份超过半导体 成韩国最大出口来源
马斯克旗下脑机接口公司Neuralink正寻找人体试验合作伙伴
更多
- 微软旗下代码托管平台GitHub启动裁员 印度工程团队整体裁撤
- 特斯拉成美国汽车市场份额增长最快厂商 Q1已销售超过18万辆
- 苹果公司正式推出古典音乐应用程序Apple Music Classical
- 消息称京东方正解决漏光问题 有望重回iPhone 15面板供应链
- 迪士尼将于本周开始裁员 预计裁掉7000人
- 三星电子Q1营业利润预计降至1.6万亿韩元 不及现代汽车和起亚
- 汽车出口额在2月份超过半导体 成韩国最大出口来源
- OpenAI创业基金领投挪威人形机器人公司1X新一轮融资
- 马斯克旗下脑机接口公司Neuralink正寻找人体试验合作伙伴
- 苹果收购市场再出手 已收购AI视频压缩初创公司WaveOne