• CVE-2021-33632

发布时间: 2024年3月15日

修改时间: 2024年10月31日

概要

在isulad服务初始化阶段,会进行临时文件的正确性检查,如果检查不通过则重新创建文件,在检查与创建之间,存在一个条件竞争问题,攻击者可以通过利用该漏洞进行提权。

CVSS v3 指标

NVD openEuler
Confidentiality High
Attack Vector Local
CVSS评分 N/A 7.0
Attack Complexity High
Privileges Required Low
Scope Unchanged
Integrity High
User Interaction None
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-1546 iSulad security update 2024年3月15日
KylinSec-SA-2024-3158 iSulad security update 2024年3月22日

影响产品

产品 状态
KY3.4-5 iSulad Fixed
KY3.5.2 iSulad Fixed
KY3.5.1 iSulad Fixed