Clair 路徑遍歷漏洞
- CNNVD編號:CNNVD-202109-1873
- 危害等級: 超危
- CVE編號:CVE-2021-3762
- 漏洞類型: 路徑遍歷
- 威脅類型:遠程
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時間:2021-09-30
- 更新時間:2021-09-30
漏洞簡介
Clair是一個開源項目。用于對應用程序容器(目前包括Oci和Docker)中的漏洞進行靜態(tài)分析。
Clair 存在路徑遍歷漏洞,該漏洞源于在 Clair 的 ClairCore 引擎中發(fā)現(xiàn)了一個目錄遍歷漏洞。 攻擊者可以通過提供精心制作的容器映像來利用這一點,當 Clair 掃描該映像時,允許在文件系統(tǒng)上寫入任意文件,從而可能允許遠程代碼執(zhí)行。
漏洞公示
目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接:
參考網(wǎng)站
來源:access.redhat.com
受影響實體
暫無
補丁
- 補丁編號:CNPD-202109-4092
- 補丁大?。簳簾o
- 重要級別:超危
- 發(fā)布時間: 2021-09-28
- 廠 商:
- 廠商主頁:https://github.com/quay/clair
- MD5驗證碼:暫無
- 來源:https://bugzilla.redhat.com/show_bug.cgi?id=2000795