v1.10.13-lts.1
1 分钟 阅读时间
这是 KLTS 发布的第一个 v1.10.13 修复版本。
补丁
- CVE-2019-11245
这是一个提权漏洞,通常以容器
Dockerfile中指定的USER运行的容器,在容器重启时或者如果镜像先前被拉到节点时,都将以root(uid 0) 身份运行。 - CVE-2019-1002101
此漏洞可能允许攻击者在
kubectl cp命令执行解压过程中修改或监控符号链接头同名目录下的任意文件,从而造成破坏。 - CVE-2019-11246
此漏洞可能允许攻击者利用
kubectl cp命令,采用路径遍历 (Path Traversal) 的方式将容器tar包中的恶意文件写入所在主机上的任何路径,该过程仅受本地用户的系统权限限制。 - CVE-2019-11248
可以通过健康检查的端口访问
/debug/pprof。 - CVE-2019-11249
此漏洞可能允许攻击者利用
kubectl cp命令,采用路径遍历(Path Traversal)的方式将容器tar包中的恶意文件写入所在主机上的任何路径,该过程仅受本地用户的系统权限限制。 - CVE-2019-11251
此漏洞可能允许攻击者利用
kubectl cp命令,采用路径遍历(Path Traversal)的方式将容器tar包中的恶意文件写入所在主机上的任何路径,该过程仅受本地用户的系统权限限制。 - CVE-2020-8552
此漏洞可能使
API Server易于遭受API请求成功造成的DoS(拒绝服务攻击)。 - CVE-2021-3121
存在该漏洞的程序可能会因为处理了包含恶意
Protobuf消息而崩溃。如果您使用的Gogo Protobuf版本过低,可能存在该漏洞。 - nokmem
节点磁盘充足但是一直报磁盘不足无法创建
Pod。
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.