インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

2021-12-15から1日間の記事一覧

(CVE-2021-41190)コンテナイメージ配布の仕組みで特権昇格?

概要 コンテナイメージの配布を標準化するための配布仕様に脆弱性 引数を改ざんすることで特権昇格を突く攻撃に繋がる OCI Distribution Specification version 1.0.0をバージョンアップで対応。 評価 共通脆弱性評価システムによると 攻撃元区分(AV) ネット…