В контексте изображений Докера, какая версия образа Ubuntu устраняет CVE-2018-10000 проблему с Glibc?

Мы пытаемся обратиться к проблеме безопасности с изображением Ubuntu 17.10 (ubuntu:17.10), который использует glibc версию 2.26. Это имеет уязвимость системы обеспечения безопасности CVE-2018-10000, который связан с целочисленным переполнением.

Inspite поиска с помощью Google вокруг, я не смог найти обновленное изображение Ubuntu, которое устраняет эту проблему.

Ссылка проблемы: https://www.cvedetails.com/cve-details.php? t=1&cve_id=CVE-2018-10000

1
задан 11 July 2018 в 14:08

1 ответ

Каждый CVE прослежен как Ошибка Панели запуска с предсказуемым URL. Вот ошибка Панели запуска для того конкретного CVE:

https://launchpad.net/bugs/cve/CVE-2018-10000

Эта конкретная проблема, кажется, не влияет ни на какое программное обеспечение Ubuntu, таким образом, никакая работа не планируется.

Если у Вас есть дальнейшие вопросы на безопасности Ubuntu, спросите их здесь относительно AskUbuntu сначала. Если можно показать, что Служба безопасности Ubuntu очевидно ошибалась в оценке, то свяжитесь с ними в #ubuntu-security или #ubuntu-hardened на IRC Freenode.

1
ответ дан 7 December 2019 в 15:16

Другие вопросы по тегам:

Похожие вопросы: