gpp_maybe
Security update for cdi-apiserver-container, cdi-cloner-container, cdi-controller-container, cdi-importer-container, cdi-operator-container, cdi-uploadproxy-container, cdi-uploadserver-container, containerized-data-importer
SUSE-SLE-Module-Containers-15-SP3-2022-3335
This update for cdi-apiserver-container, cdi-cloner-container, cdi-controller-container, cdi-importer-container, cdi-operator-container, cdi-uploadproxy-container, cdi-uploadserver-container, containerized-data-importer fixes the following issues: Update to version 1.43.2 - Release notes https://github.com/kubevirt/containerized-data-importer/releases/tag/v1.43.2 Security issues fixed: - CVE-2022-1996: Fixed CORS bypass in go-restful vendored dependency (bsc#1200528) Other fixes: - Include additional tools used by cdi-importer: cdi-containerimage-server cdi-source-update-poller - Pack only cdi-{cr,operator}.yaml into the manifests RPM - Install tar package (used for cloning filesystem PVCs)
-
Release DateSep 22 2022
-
References
-
Typesecurity
-
Severityimportant
cloud_download Downloads
Containers Module 15.3 x86_64
-
Packagescontainerized-data-importer
Container native virtualizationcontainerized-data-importer-manifests1.43.2-150300.8.9.3 lock src
YAML manifests used to install CDI1.43.2-150300.8.9.3 lock rpm