VDB
BDU%3A2022-00757
BDU%3A2022-00757
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость среды выполнения контейнеров Containerd, связанная с недостатками разграничения доступа к корневым каталогам и плагинам, позволяющая нарушителю получить доступ на чтение и изменение файлов
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fedora Project, Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Dell Technologies, Cloud Native Computing Foundation, АО «ИВК» | Fedora, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), VxRail, Containerd, Альт 8 СП (запись в едином реестре российских программ №4305) |
Timeline
- Feb 16, 2022 CVE Published
- Feb 28, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- http://github.com/containerd/containerd/releases/tag/v1.4.11 url
- http://github.com/containerd/containerd/releases/tag/v1.5.7 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/containerd/containerd/commit/5b46e404f6b9f661a205e28d59c982d3634148f8 url
- https://github.com/containerd/containerd/security/advisories/GHSA-c2h3-6mxw-7mvq url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B5Q6G6I4W5COQE25QMC7FJY3I3PAYFBB/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZNFADTCHHYWVM6W4NJ6CB4FNFM2VMBIB/ url
- https://nvd.nist.gov/vuln/detail/CVE-2021-41103 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-ispolnyaemoy-sredy-dlya-zapuska-konteynerov-containerd-cve-2021-41103/ url
- https://www.cybersecurity-help.cz/vdb/SB2021100406 url
- https://www.debian.org/security/2021/dsa-5002 url
- https://www.dell.com/support/kbdoc/ru-ru/000195888/dsa-2022-022-dell-dell-emc-vxrail-security-update-for-multiple-third-party-component-vulnerabilities url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD url