| CNNVD-ID编号 | CNNVD-201804-133 |
| CVE编号 | CVE-2018-1099 |
| 发布时间 | 2018-04-03 |
| 更新时间 | 2019-05-07 |
| 漏洞类型 | 输入验证错误 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 本地 |
| 厂 商 | redhat |
etcd是一套使用Go语言编写的用于分布式系统的键值存储系统。
etcd 3.3.1及之前版本中存在DNS重绑定漏洞,该漏洞源于程序没有限制与主机名称有关的资源的访问权限。攻击者可利用该漏洞绕过同源策略。
目前厂商已发布升级了etcd 安全漏洞的补丁,etcd 安全漏洞的补丁获取链接:
https://github.com/coreos/etcd/issues/9353
来源:FEDORA
来源:CONFIRM
来源:FEDORA