Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2019-0001

Podatności:

  • CVE-2019-5736 – eskalacja uprawnień – nadpisanie pliku binarnego runc na gospodarzu z poziomu kontenera. Podatność pozwala na uzyskanie uprawnień użytkownika root na gospodarzu.

Produkty:

  • VMware Integrated OpenStack with Kubernetes (VIO-K)
  • VMware PKS (PKS)
  • VMware vCloud Director Container Service Extension (CSE)
  • vSphere Integrated Containers (VIC)

CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynami na stronie producenta i zastosowania niezbędnych aktualizacji.