Security Lab

Type Confusion in OCI Distribution Specification

Дата публикации:18.11.2021
Всего просмотров:627
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 3 [CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:N/I:L/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2021-41190
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OCI Distribution Specification
Уязвимые версии: OCI Distribution Specification версии 1.0.0
Описание:

Type Confusion in OCI Distribution Specification

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://github.com/opencontainers/distribution-spec/security/advisories/GHSA-mc8v-mgrf-8f4m
https://github.com/opencontainers/distribution-spec/commit/ac28cac0557bcd3084714ab09f9f2356fe504923