修复漏洞CVE-2021-30465公告
更新时间:2022-04-13
漏洞详情
CVE 编号:CVE-2021-30465
涉及组件:runc
漏洞描述:CVE-2021-30465漏洞为高危漏洞,CVSS漏洞评分为7.6。漏洞详细信息参考官方公告。
修复策略:将runc升级至1.0.0-rc95及以上版本。
影响范围
- CCE集群容器运行时为Docker的节点均受影响。
- CCE集群容器运行时为Containerd的节点不受影响。
修复方案
- 2022年4月13日后新建的节点已修复该漏洞。
- 2022年4月13日前的存量节点,可手动升级替换runc版本至v1.0.0-rc95,参考runc v1.0.0-rc95。