В сканере пакетов RPM компании claircore была обнаружена уязвимость. Созданные данные заголовка RPM на уровне контейнера могут привести к тому, что непроверенное утверждение типа приведет к панике сканера. Паника не устраняется, что приводит к сбою процесса индексатора Clair, что приводит к отказу в обслуживании.
Показать оригинальное описание (EN)
A flaw was found in claircore's RPM package scanner. Crafted RPM header data in a container layer can cause an unchecked type assertion to panic the scanner. The panic is not recovered, causing the Clair indexer process to crash, leading to a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1