PT-2024-40989 · Skopeo · Skopeo
Publicado
2024-05-06
·
Atualizado
2024-05-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do skopeo 1.13.0 a 1.14.1
Descrição
Esta atualização do skopeo corrige vários problemas, incluindo atualizações em diversos módulos e dependências, como github.com/containers/common, github.com/containers/image/v5 e golang.org/x/term. A atualização também inclui correções para a detecção do libsubid, documentação do ENTRYPOINT e compilações RPM. Além disso, a atualização adiciona suporte para
zstd:chunked e atualiza os requisitos de versão do Go.Recomendações
Para resolver o problema, atualize o skopeo para a versão 1.14.2 ou posterior.
Para versões anteriores à 1.14.2, considere desativar temporariamente os módulos ou dependências vulneráveis até que um patch esteja disponível.
Restrinja o acesso aos endpoints e parâmetros da API vulneráveis para minimizar o risco de exploração.
Evite usar as funções ou variáveis vulneráveis até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Skopeo