VDB
CNVD-2022-87947
CNVD-2022-87947
PUBLISHED
Singularity Image Format是Singularity的一个压缩的squashfs文件系统,它具有块的组织结构,包括元数据和用于容器的定义文件,首标,分区的内容,签名(如果存在的话),以及当然,二进制文件本身的容器。Singular是德国Singular开源的一个用于多项式计算的计算机代数系统。 Singularity Image Format 2.8.1之前的版本存在加密问题漏洞,该漏洞源于其位于“github.com/sylabs/sif/v2/pkg/integrity”包在验证数字签名时,不验证使用的哈希算法是安全的。攻击者可利用漏洞绕过数字签名。
Timeline
- CVE Published