Rancher 2.2.7发布!修复CVE,支持Kubern

发布时间:2020-04-26 09:06:49 作者:RancherLabs
来源:网络 阅读:670

8月6日,Kubernetes发布了三个新的补丁版本,以修复近期发现的两个安全漏洞CVE-2019-11247和CVE-2019-11249。Rancher迅速反应,亦在8月7日发布最新版本Rancher v2.2.7,支持Kubernetes新发布的补丁版本,并包含对Rancher新近CVE的修复,以及功能与优化。


Kubernetes CVE及修复版本


Kubernetes新发布的三个版本为:

在新版本中修复了以下漏洞:

CVE-2019-11247:

此漏洞会导致API Server允许通过错误的范围访问自定义资源。受此漏洞影响的Kubernetes版本包括:


CVE-2019-11249:

CVE-2019-1002101 和 CVE-2019-11246的修复并不完全,此漏洞会导致恶意容器在客户端使用kubectl cp操作时将有权限在客户端计算机上创建或替换文件。受此漏洞影响的Kubernetes版本包括:


为了您的集群安全,建议您将Kubernetes集群都升级新发布的修复版本,有关CVE的更多详情,请参阅:

https://groups.google.com/forum/#!topic/kubernetes-security-announce/vUtEcSEY6SM


Rancher 2.2.7发布


今日,Rancher Labs发布了Rancher全新版本v2.2.7,该版本支持Kubernetes于8月6日发布的补丁版本(v1.13.9、v1.14.5、v1.15.2)。同时,Rancher v2.2.7还修复了近期发现的安全漏洞CVE-2019-14435和CVE-2019-14436。

目前,Rancher的Latest和Stable版本信息如下:

Rancher 2.2.7发布!修复CVE,支持Kubern


同时,Rancher Labs官方还发布了v2.1.12,可供尚未升级至Rancher 2.2.x的用户使用。这一版本Rancher暂时仅支持 Kubernetes v1.13.9。

此外,Rancher v2.2.7和v2.1.12还修复了最近在Rancher发现的两个CVE:


请注意:

Rancher 1.6.x用户不受Kubernetes的这两个安全漏洞影响,因为Rancher 1.6.x自身不支持这两个漏洞所影响的Kubernetes版本。

关于Rancher 2.0.x的用户:



功能与优化




下载与升级


您可以至Rancher GitHub主页,阅读完整的Rancher 2.2.7 Release Note、下载使用最新版本、或了解更多与升级回滚有关的注意事项。

GitHub链接:

https://github.com/rancher/rancher/releases


推荐阅读:
  1. Rancher 2.3实现K8S一键式升级!再也不用同步升级Rancher啦!
  2. Rancher 2.2.8发布,支持K8S新CVE的补丁版本!

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

rancher cve 安全漏洞

上一篇:小代码 二分查找之部分有序

下一篇:iptables 规则的应用

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》