PT-2024-40989 · Skopeo · Skopeo

Publicado

2024-05-06

·

Atualizado

2024-05-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do skopeo 1.13.0 a 1.14.1
Descrição
Esta atualização do skopeo corrige vários problemas, incluindo atualizações em diversos módulos e dependências, como github.com/containers/common, github.com/containers/image/v5 e golang.org/x/term. A atualização também inclui correções para a detecção do libsubid, documentação do ENTRYPOINT e compilações RPM. Além disso, a atualização adiciona suporte para zstd:chunked e atualiza os requisitos de versão do Go.
Recomendações
Para resolver o problema, atualize o skopeo para a versão 1.14.2 ou posterior.
Para versões anteriores à 1.14.2, considere desativar temporariamente os módulos ou dependências vulneráveis até que um patch esteja disponível.
Restrinja o acesso aos endpoints e parâmetros da API vulneráveis para minimizar o risco de exploração.
Evite usar as funções ou variáveis vulneráveis até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2024:1497-1

Produtos afetados

Skopeo