RHEL 7:docker (RHSA-2019:0487)

medium Nessus Plugin ID 122806

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 7 Extras 的 docker 更新。Red Hat 產品安全性團隊已將此更新評等為具有低安全性影響。可從參照一節的 CVE 連結中取得每個弱點之常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。Docker 是一種開放原始碼引擎,可將任何應用程式自動化部署為輕量型、可攜式且可在任何地方執行的自足容器。安全性修正:* docker:透過大整數搭配 --cpuset-mems 或 --cpuset-cpus 使用造成記憶體耗盡 (CVE-2018-20699) 如需安全性問題的詳細資料,包括影響、CVSS 分數、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。錯誤修正:* docker runc「錯誤:執行階段錯誤:無效記憶體位址或 nil 指標解除參照」(BZ#1556901) * /var/lib/docker 中的暫存檔仍然存在 (BZ#1645591) * Docker 必須針對建立的所有容器,支援 PID 限制。(BZ#1660876) * 如果解壓縮層級失敗,dockerd 可能會洩漏記憶體資源 (BZ# 1661443) * Docker 可能沒有正確關閉劫持的串流 (BZ#1668042) * 在主要節點上重新起動 docker 服務時,如果 openshift-ansible 停止,Director 部署的 OCP 3.11 部署失敗 (BZ#1671861) * Docker 服務懸置 (BZ#1678096)

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?48659cf5

https://access.redhat.com/errata/RHSA-2019:0487

https://access.redhat.com/security/updates/classification/#low

https://bugzilla.redhat.com/show_bug.cgi?id=1645591

https://bugzilla.redhat.com/show_bug.cgi?id=1660876

https://bugzilla.redhat.com/show_bug.cgi?id=1661443

https://bugzilla.redhat.com/show_bug.cgi?id=1666565

https://bugzilla.redhat.com/show_bug.cgi?id=1668042

https://bugzilla.redhat.com/show_bug.cgi?id=1671861

https://bugzilla.redhat.com/show_bug.cgi?id=1678096

Plugin 詳細資訊

嚴重性: Medium

ID: 122806

檔案名稱: redhat-RHSA-2019-0487.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2019/3/13

已更新: 2024/4/27

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2018-20699

CVSS v3

風險因素: Medium

基本分數: 4.9

時間分數: 4.3

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:docker, p-cpe:/a:redhat:enterprise_linux:docker-client, p-cpe:/a:redhat:enterprise_linux:docker-common, p-cpe:/a:redhat:enterprise_linux:docker-logrotate, p-cpe:/a:redhat:enterprise_linux:docker-lvm-plugin, p-cpe:/a:redhat:enterprise_linux:docker-novolume-plugin, p-cpe:/a:redhat:enterprise_linux:docker-rhel-push-plugin, p-cpe:/a:redhat:enterprise_linux:docker-v1.10-migrator, cpe:/o:redhat:enterprise_linux:7

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/3/12

弱點發布日期: 2019/1/12

參考資訊

CVE: CVE-2018-20699

CWE: 400

RHSA: 2019:0487