RHSA-2020:2684MediumCVSS 6.0
Red Hat Security Advisory: containernetworking-plugins security update
🔗 CVE IDs covered (1)
📋 Description
CVE-2020-10749 — containernetworking/plugins: IPv6 router advertisements allow for MitM attacks on IPv4 clusters
🎯 Affected products8
- Red Hat Enterprise Linux 7 Extras
- containernetworking-plugins-0:0.8.3-3.el7_8.ppc64le as a component of Red Hat Enterprise Linux 7 Extras
- containernetworking-plugins-0:0.8.3-3.el7_8.s390x as a component of Red Hat Enterprise Linux 7 Extras
- containernetworking-plugins-0:0.8.3-3.el7_8.src as a component of Red Hat Enterprise Linux 7 Extras
- containernetworking-plugins-0:0.8.3-3.el7_8.x86_64 as a component of Red Hat Enterprise Linux 7 Extras
- containernetworking-plugins-debuginfo-0:0.8.3-3.el7_8.ppc64le as a component of Red Hat Enterprise Linux 7 Extras
- containernetworking-plugins-debuginfo-0:0.8.3-3.el7_8.s390x as a component of Red Hat Enterprise Linux 7 Extras
- containernetworking-plugins-debuginfo-0:0.8.3-3.el7_8.x86_64 as a component of Red Hat Enterprise Linux 7 Extras
✅ Remediation
For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 Workaround: Prevent untrusted, non-privileged containers from running with CAP_NET_RAW.