PT-2021-1197 · Buildah+4 · Buildah+4

Publicado

2021-11-02

·

Atualizado

2021-11-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
container-tools, versões 3.0 a 8.5.0
Descrição:
O problema afeta o módulo container-tools, que inclui ferramentas como podman, buildah, skopeo e runc. Trata-se de problemas na criação de contêineres sob carga devido à ausência de um escopo de cgroup e a recusas do SELinux que afetam o serviço kubelet. Além disso, há um problema com o podman entrando em pânico após uma sequência específica de reinicialização no contexto do RHOSP16.2.
Recomendações:
Para as versões 3.0 a 8.5.0, atualize para uma versão que inclua as correções para os bugs mencionados a fim de resolver os problemas com a criação de contêineres e a estabilidade do podman.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALBA-2021:4093

Produtos afetados

Buildah
Container-Tools
Podman
Runc
Skopeo