| Summary: | [CVE 21] openssh 8.8p1 CVEs found | ||
|---|---|---|---|
| Product: | [ROSA-based products] ROSA Fresh | Reporter: | Yury <y.tumanov> |
| Component: | System (kernel, glibc, systemd, bash, PAM...) | Assignee: | ilfat <i.gaptrakhmanov> |
| Status: | RESOLVED FIXED | QA Contact: | ROSA Linux Bugs <bugs> |
| Severity: | normal | ||
| Priority: | Normal | CC: | m.novosyolov, s.matveev, y.tumanov |
| Version: | All | Flags: | y.tumanov:
secteam_verified+
|
| Target Milestone: | --- | ||
| Hardware: | All | ||
| OS: | Linux | ||
| URL: | CVE-2021-36368, CVE-2021-41617, | ||
| Whiteboard: | |||
| Platform: | 2021.1 | ROSA Vulnerability identifier: | |
| RPM Package: | ISO-related: | ||
| Bad POT generating: | Upstream: | ||
|
Description
Yury
2023-05-03 18:01:26 MSK
********** QA ADVISORY ********** CVE-2021-36368: Патч на исправление уязвимости апстрим не принял и не планирует. Версия 8.9, неподверженная данной уязвимости, не собирается на e2k из-за --with-sandbox=seccomp_filter, seccomp_filter не поддерживается. 8.8p1 собирался с --with-sandbox=rlimit, на 8.9 следующая ошибка: configure: error: rlimit sandbox requires select to work with rlimit Учитывая серьезность уязвимости LOW предлагаю в 2021.1 пока оставить как есть. CVE-2021-41617 - не актуальна для версии 8.8, стало быть для порта 8.8p1 тоже. Secteam Approvedd |