hwameistor / hwameistor-operator

Operator that manages HwameiStor
Apache License 2.0
8 stars 10 forks source link

[hwameistor-operator] ghcr.m.daocloud.io/hwameistor/drbd9-rhel7:v9.0.32-1 had CRITICAL vulnerabilities #255

Closed FloatXD closed 3 months ago

FloatXD commented 7 months ago

10.5.14.30/ghcr.m.daocloud.io/hwameistor/drbd9-rhel7:v9.0.32-1 (centos 7.9.2009)
================================================================================
Total: 3 (CRITICAL: 3)

┌─────────────┬────────────────┬──────────┬───────────────────┬────────────────┬───────────────────────────────────────────────────────────┐
│   Library   │ Vulnerability  │ Severity │ Installed Version │ Fixed Version  │                           Title                           │
├─────────────┼────────────────┼──────────┼───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
│ nss         │ CVE-2021-43527 │ CRITICAL │ 3.53.1-3.el7_9    │ 3.67.0-4.el7_9 │ nss: Memory corruption in decodeECorDsaSignature with DSA │
│             │                │          │                   │                │ signatures (and RSA-PSS)                                  │
│             │                │          │                   │                │ https://avd.aquasec.com/nvd/cve-2021-43527                │
├─────────────┤                │          │                   │                │                                                           │
│ nss-sysinit │                │          │                   │                │                                                           │
│             │                │          │                   │                │                                                           │
│             │                │          │                   │                │                                                           │
├─────────────┤                │          │                   │                │                                                           │
│ nss-tools   │                │          │                   │                │                                                           │
│             │                │          │                   │                │                                                           │
│             │                │          │                   │                │                                                           │
└─────────────┴────────────────┴──────────┴───────────────────┴────────────────┴───────────────────────────────────────────────────────────┘