- 发布:
- 2022-09-14
- 已更新:
- 2022-09-14
RHSA-2022:6517 - Security Advisory
概述
Important: Release of containers for OSP 16.2.z director operator tech preview
类型/严重性
Security Advisory: Important
标题
Red Hat OpenStack Platform 16.2 (Train) director operator containers, with several Important security fixes, are available for technology preview.
描述
Release osp-director-operator images
Security Fix(es):
- CVE-2022-30631 golang: compress/gzip: stack exhaustion in Reader.Read [important]
- CVE-2021-41103 golang: containerd: insufficiently restricted permissions on container root and plugin directories [medium]
解决方案
OSP 16.2.z Release - OSP Director Operator Containers
受影响的产品
- Red Hat OpenStack 16.2 x86_64
修复
- BZ - 2011007 - CVE-2021-41103 containerd: insufficiently restricted permissions on container root and plugin directories
- BZ - 2107342 - CVE-2022-30631 golang: compress/gzip: stack exhaustion in Reader.Read
Red Hat 安全团队联络方式为 secalert@redhat.com。 更多联络细节请参考 https://access.redhat.com/security/team/contact/。