BDU:2024-02537
Сообщество свободного программного обеспечения, Red Hat Inc., ООО «Ред Софт» OpenShift Container Platform, CRI-O, РЕД ОС
2024-01-09
Уязвимость прикладного программного интерфейса CRI-O Container Engine программного средства управления кластерами виртуальных машин Kubernetes связана с экспериментальной аннотацией, приводящую к тому, что контейнер становится неограниченным. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Cri-o: https://github.com/advisories/GHSA-p4rx-7wvg-fwrc https://github.com/cri-o/cri-o/security/advisories/GHSA-p4rx-7wvg-fwrc https://github.com/cri-o/cri-o/commit/75effcb1a25851a736e82dba1f7d8cee93ee159e https://github.com/cri-o/cri-o/pull/4479
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-6476