
블로그
온라인 슬롯 사이트 | Scsk Co., Ltd. Developer Square 블로그 | 슬롯 커뮤니티 | Scsk Co., Ltd. CVE-2021-20291의 완화 : CRI-O 및 PODMAN에 영향을 미치는 DOS
CVE-2021-20291 완화 : CRI-O 및 PODMAN에 영향을 미치는 DOS
CVE-2021-20291은 CRI-O 버전 v1.20.2 이상의 컨테이너 엔진에 영향을 미치는 컨테이너/스토리지 GO 라이브러리에서 발견되는 중간 취약점으로, Podman 버전 3.1.0 이상에 영향을 미칩니다.
이 취약점은 공격자가 악의적 인 이미지 레이어를 레지스트리에 업로드하여 이미지를 당겨서 서비스 거부 (DOS)를 유발하여 엔진이 실행을 중지 할 수 있습니다.
핫픽스가 릴리스되면 영향을받는 시스템을 즉시 업데이트하는 것이 좋습니다.
개인 레지스트리 사용 및 컨테이너 이미지 서명과 같은 모범 사례를 적용하여 이러한 유형의 취약점을 완화 할 수도 있습니다.
슬롯 사이트 Secure는 이러한 취약점을 감지하고 싸우는 데 도움이되는 도구를 제공합니다.