Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2024:2549

Опубликовано: 10 мая 2024
Источник: rocky
Оценка: Moderate

Описание

Moderate: skopeo security and bug fix update

The skopeo command lets you inspect images from container image registries, get images and image layers, and use signatures to create and verify files.

Security Fix(es):

  • golang-protobuf: encoding/protojson, internal/encoding/json: infinite loop in protojson.Unmarshal when unmarshaling certain forms of invalid JSON (CVE-2024-24786)

Bug Fix(es):

  • TRIAGE CVE-2024-24786 skopeo: golang-protobuf: encoding/protojson, internal/encoding/json: infinite loop in protojson.Unmarshal when unmarshaling certain forms of invalid JSON [rhel-9] - Rocky Linux 9.4 0day (JIRA:Rocky Linux-28235)

  • skopeo: jose-go: improper handling of highly compressed data [rhel-9] (JIRA:Rocky Linux-28736)

Затронутые продукты

  • Rocky Linux 9

НаименованиеАрхитектураРелизRPM
skopeox86_642.el9_4skopeo-1.14.3-2.el9_4.x86_64.rpm
skopeo-testsx86_642.el9_4skopeo-tests-1.14.3-2.el9_4.x86_64.rpm

Показывать по

Связанные CVE

Исправления

Связанные уязвимости

oracle-oval
около 1 года назад

ELSA-2024-2549: skopeo security and bug fix update (MODERATE)

suse-cvrf
9 месяцев назад

Security update for buildah

suse-cvrf
10 месяцев назад

Security update for buildah

oracle-oval
около 1 года назад

ELSA-2024-3254: container-tools:ol8 security update (IMPORTANT)

suse-cvrf
10 месяцев назад

Security update for buildah, docker