和记官网登录

    安全漏洞

    CVE

    当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2020-15257

    CVE编号:CVE-2020-15257 安全级别:中等 发布日期:2020-11-30

    详细介绍

    1.漏洞描述 containerd是美国阿帕奇(Apache)基金会的一个容器守护进程。该进程根据 RunC OCI 规范负责控制宿主机上容器的完整周期。 containerd 1.3.9之前版本和1.4.3版本存在安全漏洞,该漏洞源于containerd-shim API被不正确地公开给主机网络容器。shim s API套接字的访问控制验证了连接进程的有效UID为0,但是没有限制对抽象Unix域套接字的访问。这将允许在与shim相同的网络名称空间中运行的恶意容器,其有效UID为0,但在其他方面减少了特权,从而导致使用elevat运行新进程。 2.影响产品(系统版本 是否受影响) 中标和记官网登录高级服务器操作系统 V7 不影响 银河和记官网登录高级服务器操作系统 V10 不影响 中标和记官网登录高级服务器操作系统 V6 不影响 银河和记官网登录高级服务器操作系统 V10 SP2 不影响 银河和记官网登录高级服务器操作系统(兼容版) V10 不影响 银河和记官网登录高级服务器操作系统 V10 SP3 不影响 银河和记官网登录高级服务器操作系统(Host版)V10 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2020-15257 中等 8.8 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 4.修复方案 无需修复
    上一篇: CVE-2018-19396 下一篇: CVE-2023-38427

    试用

    服务

    动态

    联系