CVE-2020-27174: Vulnerabilidade da Amazon

Views: 329
0 0
Read Time:46 Second

No Amazon AWS Firecracker antes de 0.21.3 e 0.22.x antes de 0.22.1, o buffer de console serial pode aumentar seu uso de memória sem limite quando os dados são enviados para a entrada padrão. Isso pode resultar em um vazamento de memória no segmento de emulação microVM, possivelmente ocupando mais memória do que o pretendido no host.

Referências

  • github.com/firecracker-microvm/firecracker/issues/2177
  • github.com/firecracker-microvm/firecracker/pull/2178
  • github.com/firecracker-microvm/firecracker/pull/2179

O que é Amazon AWS Firecracker?

Firecracker é uma tecnologia de virtualização de código aberto que é construída com propósito para criar e gerenciar serviços seguros de contêineres multi-inquilinos e baseados em funções.Qual é o site oficial da Amazon AWS Firecracker?

Você pode visitar o site oficial deles aqui.Como posso consertar isso?

Atualize a versão mais recente do Amazon AWS Firecracker.

FONTE: CYBERWARZONE

POSTS RELACIONADOS