• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности ELSA-2021-9398

Главная Специалистам База уязвимостей Бюллетень безопасности ELSA-2021-9398

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Уязвимость в пакетах: olcne-agent, kubectl, olcne-istio-chart, istio-istioctl, olcne-utils, istio, olcne-grafana-chart, kubelet, olcne-prometheus-chart, olcne-olm-chart, olcne-api-server, kubeadm, olcnectl, olcne-nginx
Как исправить
Для устранения уязвимости обновите следующие пакеты:
olcne-olm-chart до версии 1.3.1-5.el8 или выше
istio до версии 1.10.2-2.el8 или выше
olcnectl до версии 1.3.1-5.el8 или выше
kubelet до версии 1.19.8-3.el8 или выше
kubectl до версии 1.20.6-2.el8 или выше
olcne-agent до версии 1.3.1-5.el8 или выше
kubeadm до версии 1.20.6-2.el8 или выше
istio-istioctl до версии 1.10.2-2.el8 или выше
istio-istioctl до версии 1.9.6-2.el8 или выше
olcne-istio-chart до версии 1.3.1-5.el8 или выше
istio до версии 1.9.6-2.el8 или выше
olcne-prometheus-chart до версии 1.3.1-5.el8 или выше
olcne-utils до версии 1.3.1-5.el8 или выше
kubectl до версии 1.19.8-3.el8 или выше
kubelet до версии 1.20.6-2.el8 или выше
olcne-nginx до версии 1.3.1-5.el8 или выше
olcne-grafana-chart до версии 1.3.1-5.el8 или выше
olcne-api-server до версии 1.3.1-5.el8 или выше
kubeadm до версии 1.19.8-3.el8 или выше
Ссылки
Источник: CVE
Наименование: CVE-2021-28682
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28682

Источник: CVE
Наименование: CVE-2021-28683
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28683

Источник: CVE
Наименование: CVE-2021-29258
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29258

Источник: CVE
Наименование: CVE-2021-31920
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31920

Источник: CVE
Наименование: CVE-2021-31921
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31921

Источник: CVE
Наименование: CVE-2021-34824
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-34824

http://linux.oracle.com/errata/ELSA-2021-9398.html
Бюллетень безопасности ELSA-2021-9396 Бюллетень безопасности ELSA-2021-9397