Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
conmon
(any)
coredns
(any)
cri-o
(any)
cri-tools
(any)
etcd
(any)
flannel
(any)
kata
(any)
kata-agent
(any)
kata-image
(any)
kata-ksm-throttler
(any)
kata-proxy
(any)
kata-runtime
(any)
kata-shim
(any)
kubeadm
(any)
kubectl
(any)
kubelet
(any)
kubernetes-cni
(any)
kubernetes-cni-plugins
(any)
kubernetes-dashboard
(any)
olcne-agent
(any)
olcne-api-server
(any)
olcnectl
(any)
olcne-nginx
(any)
olcne-utils
(any)
yq
(any)
Описание
Уязвимость в пакетах: kubectl, kata-proxy, yq, kata, olcne-api-server, kubeadm, kata-agent, olcnectl, kubernetes-cni-plugins, kata-ksm-throttler, kata-runtime, olcne-nginx, conmon, etcd, kubelet, kubernetes-dashboard, kata-shim, kata-image, flannel, olcne-agent, cri-tools, olcne-utils, cri-o, kubernetes-cni, coredns
Как исправить
Для устранения уязвимости обновите следующие пакеты:
olcnectl до версии 1.0.7-2.el7 или выше
cri-tools до версии 1.14.0-1.0.6.el7 или выше
flannel до версии 0.10.0-2.1.12.el7 или выше
kubelet до версии 1.14.9-1.0.9.el7 или выше
kata-proxy до версии 1.7.3-1.0.5.el7 или выше
olcne-api-server до версии 1.0.7-2.el7 или выше
kata-ksm-throttler до версии 1.7.3-1.0.5.el7 или выше
olcne-utils до версии 1.0.7-2.el7 или выше
olcne-agent до версии 1.0.7-2.el7 или выше
yq до версии 2.4.0-1.0.5.el7 или выше
coredns до версии 1.3.1-1.0.6.el7 или выше
olcne-nginx до версии 1.0.7-2.el7 или выше
kata-image до версии 1.7.3-1.0.6.1.ol7_202008171204 или выше
conmon до версии 1.14.7-1.0.8.el7 или выше
kata-agent до версии 1.7.3-1.0.6.el7 или выше
kubernetes-dashboard до версии 1.10.1-1.1.8.el7 или выше
kata до версии 1.7.3-1.0.9.el7 или выше
kubeadm до версии 1.14.9-1.0.9.el7 или выше
kubernetes-cni-plugins до версии 0.8.6-1.0.3.el7 или выше
etcd до версии 3.3.10-1.0.5.el7 или выше
kata-shim до версии 1.7.3-1.0.5.el7 или выше
kubectl до версии 1.14.9-1.0.9.el7 или выше
kata-runtime до версии 1.7.3-1.0.6.el7 или выше
cri-o до версии 1.14.7-1.0.8.el7 или выше
kubernetes-cni до версии 0.7.1-1.0.3.el7 или выше
olcnectl до версии 1.0.7-2.el7 или выше
cri-tools до версии 1.14.0-1.0.6.el7 или выше
flannel до версии 0.10.0-2.1.12.el7 или выше
kubelet до версии 1.14.9-1.0.9.el7 или выше
kata-proxy до версии 1.7.3-1.0.5.el7 или выше
olcne-api-server до версии 1.0.7-2.el7 или выше
kata-ksm-throttler до версии 1.7.3-1.0.5.el7 или выше
olcne-utils до версии 1.0.7-2.el7 или выше
olcne-agent до версии 1.0.7-2.el7 или выше
yq до версии 2.4.0-1.0.5.el7 или выше
coredns до версии 1.3.1-1.0.6.el7 или выше
olcne-nginx до версии 1.0.7-2.el7 или выше
kata-image до версии 1.7.3-1.0.6.1.ol7_202008171204 или выше
conmon до версии 1.14.7-1.0.8.el7 или выше
kata-agent до версии 1.7.3-1.0.6.el7 или выше
kubernetes-dashboard до версии 1.10.1-1.1.8.el7 или выше
kata до версии 1.7.3-1.0.9.el7 или выше
kubeadm до версии 1.14.9-1.0.9.el7 или выше
kubernetes-cni-plugins до версии 0.8.6-1.0.3.el7 или выше
etcd до версии 3.3.10-1.0.5.el7 или выше
kata-shim до версии 1.7.3-1.0.5.el7 или выше
kubectl до версии 1.14.9-1.0.9.el7 или выше
kata-runtime до версии 1.7.3-1.0.6.el7 или выше
cri-o до версии 1.14.7-1.0.8.el7 или выше
kubernetes-cni до версии 0.7.1-1.0.3.el7 или выше
Ссылки
Источник: CVE
Наименование: CVE-2020-16845
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16845
http://linux.oracle.com/errata/ELSA-2020-5828.html
Наименование: CVE-2020-16845
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16845
http://linux.oracle.com/errata/ELSA-2020-5828.html