漏洞概述 漏洞编号: CVE-2026-16254 漏洞描述: claircore 中的 Denial of Service 漏洞,通过 out-of-bounds slice 在 claircore 的 apk 安装数据库解析器中导致服务拒绝。 报告时间: 2026-07-20 07:59 UTC 修改时间: 2026-07-20 08:13 UTC 状态: NEW 优先级: medium 严重程度: medium 影响范围 组件: vulnerability 硬件: All 操作系统: Linux 目标里程碑: --- 分配给: Product Security QA 联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: --- 阻塞项: --- 修复方案 修复版本: 未指定 克隆自: --- 环境: --- 最后关闭: --- Embargoed: --- 详细信息 OSIDB Bzimport: 2026-07-20 07:59:17 UTC - 描述: 报告了一个 claircore(用于 Clair,包括 Quay)中的 Denial of Service 漏洞。当索引某些容器镜像层时,apk 包扫描器可能会因格式错误的包数据库内容而崩溃。该崩溃未在索引路径上处理,因此可以终止索引器进程。攻击者可以通过提供格式错误的镜像层来触发此条件。 Yadnyavalk Tale: 2026-07-20 08:09:35 UTC - CVSS 理由: A:H -> A:L - A:H 符合一个长期运行的单个索引器进程,该进程为所有人死亡,直到手动恢复。 - A:L 符合典型的 Quay/Clair 在 OpenShift/ASB 上的行为:pod 死亡,kubelet 重启它。影响是短暂的索引日志/日志噪音,不会导致持续中断,除非有人可以崩溃循环它(通常仍评分为 A:L,因为恢复是自动的)。 备注 需要登录才能在此漏洞上发表评论或进行更改。 代码块 无 POC 代码或利用代码。