Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2019:4273

Опубликовано: 17 дек. 2019
Источник: rocky
Оценка: Important

Описание

Important: container-tools:1.0 security update

The container-tools module contains tools for working with containers, notably podman, buildah, skopeo, and runc.

Security Fix(es):

  • HTTP/2: flood using PING frames results in unbounded memory growth (CVE-2019-9512)

  • HTTP/2: flood using HEADERS frames results in unbounded memory growth (CVE-2019-9514)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 8

НаименованиеАрхитектураРелизRPM
containernetworking-pluginsaarch644.git9ebe139.module+el8.5.0+681+c9a1951fcontainernetworking-plugins-0.7.4-4.git9ebe139.module+el8.5.0+681+c9a1951f.aarch64.rpm
containernetworking-pluginsaarch644.git9ebe139.module+el8.4.0+557+48ba8b2fcontainernetworking-plugins-0.7.4-4.git9ebe139.module+el8.4.0+557+48ba8b2f.aarch64.rpm
fuse-overlayfsaarch645.module+el8.5.0+681+c9a1951ffuse-overlayfs-0.3-5.module+el8.5.0+681+c9a1951f.aarch64.rpm
containers-commonaarch646.git1715c90.module+el8.5.0+681+c9a1951fcontainers-common-0.1.32-6.git1715c90.module+el8.5.0+681+c9a1951f.aarch64.rpm
containers-commonaarch646.git1715c90.module+el8.4.0+557+48ba8b2fcontainers-common-0.1.32-6.git1715c90.module+el8.4.0+557+48ba8b2f.aarch64.rpm
fuse-overlayfsaarch645.module+el8.4.0+557+48ba8b2ffuse-overlayfs-0.3-5.module+el8.4.0+557+48ba8b2f.aarch64.rpm
oci-systemd-hookaarch642.git2d0b8a3.module+el8.4.0+557+48ba8b2foci-systemd-hook-0.1.15-2.git2d0b8a3.module+el8.4.0+557+48ba8b2f.aarch64.rpm
oci-umountaarch642.git87f9237.module+el8.4.0+557+48ba8b2foci-umount-2.3.4-2.git87f9237.module+el8.4.0+557+48ba8b2f.aarch64.rpm
runcaarch6456.rc5.dev.git2abd837.module+el8.5.0+681+c9a1951frunc-1.0.0-56.rc5.dev.git2abd837.module+el8.5.0+681+c9a1951f.aarch64.rpm
runcaarch6456.rc5.dev.git2abd837.module+el8.4.0+557+48ba8b2frunc-1.0.0-56.rc5.dev.git2abd837.module+el8.4.0+557+48ba8b2f.aarch64.rpm

Показывать по

Связанные CVE

Связанные уязвимости

oracle-oval
больше 6 лет назад

ELSA-2019-4273: container-tools:1.0 security update (IMPORTANT)

oracle-oval
7 месяцев назад

ELSA-2019-2726: go-toolset:ol8 security and bug fix update (IMPORTANT)

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, веб-сервера Apache Traffic Server, веб-сервера H2O, сетевых программных средств netty, SwiftNIO, Envoy, программной платформы Node.js позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, веб-сервера Apache Traffic Server, веб-сервера H2O, сетевых программных средств netty, SwiftNIO, Envoy, программной платформы Node.js позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 7 лет назад

Security update for go1.12