Docker Notary是美国Docker公司的一套用于发布和管理可信内容集合的工具。 Docker Notary 0.1之前版本中的checkRoot function in gotuf/client/client.go文件存在安全漏洞,该漏洞源于程序没有检测root.json文件的失效日期。攻击者可利用该漏洞创建指向之前root.json文件的更新文件。
Docker Notary是美国Docker公司的一套用于发布和管理可信内容集合的工具。 Docker Notary 0.1之前版本中的checkRoot function in gotuf/client/client.go文件存在安全漏洞,该漏洞源于程序没有检测root.json文件的失效日期。攻击者可利用该漏洞创建指向之前root.json文件的更新文件。