PT-2021-1503 · Unknown · Cloud-Init

Publicado

2021-12-21

·

Atualizado

2021-12-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do cloud-init superiores à 19.2
Descrição:
O problema afeta instâncias em nuvem que dependem de scripts especiais executados durante a inicialização, incluindo a recuperação e instalação de chaves SSH e a execução de scripts de usuário. Ocorre um problema ao configurar rotas estáticas e padrão para o mesmo IP de destino, causando falhas na configuração das rotas. Além disso, o serviço cloud-init pode não iniciar após uma atualização de pacotes.
Recomendações:
Para versões acima da 19.2, considere desativar temporariamente o recurso de configuração de rotas até que um patch esteja disponível.
Como solução alternativa temporária, restrinja o uso do serviço cloud-init para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALEA-2021:5239

Produtos afetados

Cloud-Init