Vulnerabilidad en el uso de podman u OpenShift Container Platform en containers-image (CVE-2020-1702)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/05/2021
Última modificación:
10/06/2021
Descripción
Una imagen de contenedor maliciosa puede consumir una cantidad ilimitada de memoria cuando es extraído a un host de tiempo de ejecución de contenedor, como Red Hat Enterprise Linux usando podman u OpenShift Container Platform. Un atacante puede usar este fallo para engañar a un usuario, con privilegios para extraer imágenes de contenedores, para que bloquee el proceso responsable de extraer la imagen. Este fallo afecta a containers-image versiones anteriores a 5.2.0
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:containers-image_project:containers-image:*:*:*:*:*:*:*:* | 5.2.0 (excluyendo) | |
| cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



