1.2.7. OpenShift Logging 5.0.4

이 릴리스에는 RHSA-2021:2136 - 보안 권고가 포함되어 있습니다. 보통: OpenShift Logging 보안 및 버그 업데이트 (5.0.4).

1.2.7.1. 보안 수정

  • Gogo/protobuf: plugin/unmarshal/unmarshal.go에는 특정 인덱스 검증이 없습니다. (CVE-2021-3121)

다음 Jira 문제에는 위의 CVE가 포함되어 있습니다.

  • LOG-1364 CVE-2021-3121 cluster-logging-operator-container: gogo/protobuf: plugin/unmarshal/unmarshal.go에는 특정 인덱스 검증[openshift-logging-5]이 없습니다. (LOG-1364)