Avançar para o conteúdo principal

Atualização de segurança do motor Moby no Azure IoT Edge para CVE-2020-13401

Data de publicação: 02 junho, 2020

Identificámos uma vulnerabilidade de segurança nos componentes do motor Moby no Azure IoT Edge (as versões do Windows não são afetadas). Obtenha detalhes para este problema: CVE-2020-13401.

Tome estas medidas para corrigir o problema na versão 3.0.12 ou versões posteriores do motor Moby:

  1. Pare o daemon iotedge.
    • sudo systemctl stop iotedge
       
  2. Remova o pacote moby-engine existente.
    • sudo apt-get remove docker
       
  3. Elimine o contexto moby-engine guardado. Esta ação irá remover todos os contentores em cache.
    • ​​sudo rm -rf /var/lib/docker
       
  4. Siga as instruções para instalar o moby-engine e verifique se a versão é a 3.0.12 ou versão posterior após a instalação.
    •  sudo docker version
       
  5.  Inicie o daemon iotedge.
    •  sudo systemctl start iotedge

Transfira o pacote RPM.

  • Azure IoT Edge
  • Compliance
  • Security

Produtos Relacionados