11 Star 3 Fork 56

src-openEuler/runc

CVE-2023-28642

已完成
CVE和安全问题 拥有者
创建于  
2023-03-30 01:20

评论 (13)

openeuler-ci-bot 创建了CVE和安全问题 2年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
2年前
展开全部操作日志
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前
参考网址 关联pr 状态 补丁链接
https://www.opencve.io/cve/CVE-2023-28642
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2023-28642
https://security-tracker.debian.org/tracker/CVE-2023-28642https://github.com/opencontainers/runc/pull/3785closedhttps://github.com/opencontainers/runc/commit/0abab45c9b97c113ff2cdc16f3a7388444c3fbec
https://nvd.nist.gov/vuln/detail/CVE-2023-28642
https://ubuntu.com/security/CVE-2023-28642NoneNonehttps://discourse.ubuntu.com/c/ubuntu-pro
http://www.cnnvd.org.cn/web/vulnerability/queryLds.tag?qcvCnnvdid=CVE-2023-28642

说明:补丁链接仅供初步排查参考,实际可用性请人工再次确认,补丁下载验证可使用CVE补丁工具
若补丁不准确,烦请在此issue下评论 '/report-patch 参考网址 补丁链接1,补丁链接2' 反馈正确信息,便于我们不断优化工具,不胜感激。
如 /report-patch https://security-tracker.debian.org/tracker/CVE-2021-3997 https://github.com/systemd/systemd/commit/5b1cf7a9be37e20133c0208005274ce4a5b5c6a1

openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前

影响性分析说明:当容器内的 /proc 与特定的挂载配置进行符号链接时,可以绕过 AppArmor。

openEuler评分: 6.1
Vector:CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP1(1.0.0.rc3):受影响
2.openEuler-20.03-LTS-SP3:受影响
3.openEuler-22.03-LTS:受影响
4.openEuler-22.03-LTS-SP1(1.1.3):受影响

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS-SP1(1.0.0.rc3):否
2.openEuler-20.03-LTS-SP3:否
3.openEuler-22.03-LTS:否
4.openEuler-22.03-LTS-SP1(1.1.3):否

openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 任务状态已完成 修改为待办的 2年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 任务状态已完成 修改为待办的 2年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 计划开始日期设置为2023-03-30 2年前
openeuler-ci-bot 计划截止日期设置为2023-04-13 2年前
openeuler-ci-bot 优先级设置为主要 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
haozi007 任务状态待办的 修改为已完成 2年前
openeuler-ci-bot 任务状态已完成 修改为待办的 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前
haozi007 任务状态待办的 修改为已完成 2年前
openeuler-ci-bot 任务状态已完成 修改为待办的 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前
haozi007 任务状态待办的 修改为已完成 2年前
openeuler-ci-bot 任务状态已完成 修改为待办的 2年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前
haozi007 任务状态待办的 修改为已完成 2年前
openeuler-ci-bot 任务状态已完成 修改为待办的 2年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 添加了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前

影响性分析说明:当容器内的 /proc 与特定的挂载配置进行符号链接时,可以绕过 AppArmor。

openEuler评分: 7.8
Vector:CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP1(1.0.0.rc3):受影响
2.openEuler-20.03-LTS-SP3:受影响
3.openEuler-22.03-LTS:受影响
4.openEuler-22.03-LTS-SP1(1.1.3):受影响

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS-SP1(1.0.0.rc3):否
2.openEuler-20.03-LTS-SP3:否
3.openEuler-22.03-LTS:否
4.openEuler-22.03-LTS-SP1(1.1.3):否

openeuler-ci-bot 修改了描述 2年前
haozi007 任务状态待办的 修改为已完成 2年前
openeuler-ci-bot 移除了
 
CVE/UNFIXED
标签
2年前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 添加了
 
CVE/FIXED
标签
2年前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 修改了描述 2年前
openeuler-ci-bot 计划开始日期2023-03-30 修改为2023-04-07 2年前
openeuler-ci-bot 计划截止日期2023-04-13 修改为2023-04-21 2年前
openeuler-ci-bot 移除了
 
CVE/FIXED
标签
5个月前
openeuler-ci-bot 移除了
 
sig/sig-CloudNative
标签
5个月前
openeuler-ci-bot 添加了
 
CVE/UNAFFECTED
标签
5个月前
openeuler-ci-bot 添加了
 
sig/sig-CloudNative
标签
5个月前

登录 后才可以发表评论

状态
负责人
项目
预计工期 (小时)
开始日期   -   截止日期
-
置顶选项
优先级
里程碑
分支
参与者(2)
5329419 openeuler ci bot 1632792936 钟佳炜1-zhong-jiawei-1
1
https://gitee.com/src-openeuler/runc.git
git@gitee.com:src-openeuler/runc.git
src-openeuler
runc
runc

搜索帮助