安全研究

安全漏洞
openEuler初始化错误漏洞(CVE-2021-33638)

发布日期:2023-10-29
更新日期:2024-01-04

受影响系统:
openEuler openEuler 2.1.2
openEuler openEuler 2.0.8-20210518.144540
openEuler openEuler 2.0.18-10
描述:
CVE(CAN) ID: CVE-2021-33638

openEuler是开放原子开源基金会的一款操作系统。
openEuler 2.0.8-20210518.144540版本、2.0.18-10版本、2.1.2版本存在初始化错误漏洞,攻击者可利用该漏洞通过isula cp命令将容器中的文件复制到主机,进而绕过容器。

<*链接:https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2023-1686
*>

建议:
厂商补丁:

openEuler
---------
openEuler已经为此发布了一个安全公告(openEuler-SA-2023-1686)以及相应补丁:
openEuler-SA-2023-1686:Security Advisories Detail
链接:https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2023-1686

浏览次数:314
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障