docker.io/ascendai/vllm-ascend:qwen3.8-a2-openeuler linux/arm64

docker.io/ascendai/vllm-ascend:qwen3.8-a2-openeuler - Trivy安全扫描结果 扫描时间: 2026-09-17 01:08 温馨提示: 这是一个 linux/arm64 系统架构镜像
全部漏洞信息
低危漏洞:22 中危漏洞:72 高危漏洞:47 严重漏洞:3

系统OS: none 扫描引擎: Trivy 扫描时间: 2026-09-17 01:08

Java (jar)
低危漏洞:0 中危漏洞:9 高危漏洞:4 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
com.fasterxml.jackson.core:jackson-core GHSA-r7wm-3cxj-wff9 高危 2.16.1 2.18.8, 2.21.4 jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)

漏洞详情: https://github.com/advisories/GHSA-r7wm-3cxj-wff9

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-07-21 21:58 修改: 2026-08-03 20:30

com.fasterxml.jackson.core:jackson-databind CVE-2026-54512 高危 2.16.1 2.18.8, 3.1.4, 2.21.4 jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54512

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-23 21:17 修改: 2026-06-27 21:01

com.fasterxml.jackson.core:jackson-databind CVE-2026-54513 高危 2.16.1 2.18.8, 2.21.4, 3.1.4 jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54513

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-23 21:17 修改: 2026-09-14 13:18

org.apache.httpcomponents.core5:httpcore5 CVE-2026-54399 高危 5.0.2 5.4.3, 5.5-beta2 org.apache.httpcomponents.core5/httpcore5: Apache HttpComponents Core: Denial of Service via excessive HTTP headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54399

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-07-01 17:16 修改: 2026-07-24 20:04

com.fasterxml.jackson.core:jackson-databind CVE-2026-54514 中危 2.16.1 2.18.8, 2.21.4, 3.1.4 jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54514

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:55

com.fasterxml.jackson.core:jackson-databind CVE-2026-54515 中危 2.16.1 3.1.4, 2.18.9, 2.21.5, 2.22.1 jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54515

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-23 21:17 修改: 2026-06-29 13:38

com.fasterxml.jackson.core:jackson-databind CVE-2026-59888 中危 2.16.1 2.18.8, 2.21.4 com.fasterxml.jackson.core/jackson-databind: tools.jackson.core/jackson-databind: jackson-databind: @JsonIgnore bypass in Java Records

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59888

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-07-14 17:17 修改: 2026-07-15 20:18

org.apache.commons:commons-lang3 CVE-2025-48924 中危 3.13.0 3.18.0 commons-lang/commons-lang: org.apache.commons/commons-lang3: Uncontrolled Recursion vulnerability in Apache Commons Lang

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-48924

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2025-07-11 15:15 修改: 2026-06-17 09:30

com.fasterxml.jackson.core:jackson-core CVE-2026-18401 中危 2.16.1 2.21.1, 2.18.6 tools.jackson.core/jackson-core: com.fasterxml.jackson.core/jackson-core: jackson-core: Denial of Service due to number length bypass in asynchronous JSON parser

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18401

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-08-04 15:16 修改: 2026-09-08 19:29

org.apache.logging.log4j:log4j-api CVE-2026-49844 中危 2.17.1 2.25.5, 2.26.1 org.apache.logging.log4j/log4j-api: Apache Log4j API: Malformed JSON output due to improper encoding of floating-point values

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49844

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-07-10 22:16 修改: 2026-07-14 20:03

org.apache.logging.log4j:log4j-core CVE-2025-68161 中危 2.17.1 2.25.3 Apache Log4j: Apache Log4j Core: Information disclosure via missing TLS hostname verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68161

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2025-12-18 21:15 修改: 2026-06-17 09:58

org.apache.logging.log4j:log4j-core CVE-2026-34477 中危 2.17.1 2.25.4 org.apache.logging.log4j/log4j-core: Apache Log4j Core: Man-in-the-middle attack due to incomplete hostname verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34477

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:39

org.apache.logging.log4j:log4j-core CVE-2026-34480 中危 2.17.1 2.25.4 org.apache.logging.log4j/log4j-core: Apache Log4j Core: Invalid XML output causes denial of service in logging

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34480

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:39

Python (python-pkg)
低危漏洞:16 中危漏洞:50 高危漏洞:14 严重漏洞:2
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
ray CVE-2023-48022 严重 2.48.0 ray: Ray Job Submission Arbitrary Code Execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-48022

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2023-11-28 08:15 修改: 2026-06-17 06:33

ray CVE-2025-62593 严重 2.48.0 2.52.0 ray: Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attack

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-62593

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2025-11-26 23:15 修改: 2026-08-18 04:16

msgpack GHSA-6v7p-g79w-8964 高危 1.1.2 1.2.1 MessagePack for Python: Out-of-bounds read / crash on Unpacker reuse after a caught error

漏洞详情: https://github.com/advisories/GHSA-6v7p-g79w-8964

镜像层: sha256:65e95423bb374e0fa9b136a8baf2b0ea32f1fe8b6af3afe96092ab5271009379

发布日期: 2026-06-19 21:42 修改: 2026-06-19 21:42

aiohttp CVE-2025-69223 高危 3.12.14 3.13.3 aiohttp: AIOHTTP's HTTP Parser auto_decompress feature is vulnerable to zip bomb

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69223

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-05 22:15 修改: 2026-09-09 13:18

aiohttp CVE-2026-69244 高危 3.12.14 3.14.3 aiohttp: AIOHTTP: Denial of Service via malformed HTTP responses

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69244

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-08-03 21:16 修改: 2026-09-10 20:36

ray CVE-2026-57516 高危 2.48.0 2.56.0 ray: Ray: Remote code execution via unsafe deserialization in WebDataset reader

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-57516

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-07-01 17:16 修改: 2026-07-14 22:17

setuptools CVE-2025-47273 高危 70.3.0 78.1.1 setuptools: Path Traversal Vulnerability in setuptools PackageIndex

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47273

镜像层: sha256:65e95423bb374e0fa9b136a8baf2b0ea32f1fe8b6af3afe96092ab5271009379

发布日期: 2025-05-17 16:15 修改: 2026-06-17 09:27

starlette CVE-2026-48818 高危 0.50.0 1.1.0 starlette: Starlette: SSRF and NTLM credential theft via UNC paths in StaticFiles on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48818

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2026-06-17 19:18 修改: 2026-08-04 19:16

starlette CVE-2026-54283 高危 0.50.0 1.3.1 starlette: Starlette: request.form() limits silently ignored for application/x-www-form-urlencoded enable DoS

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54283

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:16

transformers CVE-2026-9856 高危 5.5.4 5.10.0 Transformers save_pretrained path traversal allows arbitrary file writes through chat template names

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9856

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2026-08-02 16:16 修改: 2026-09-03 17:56

vllm CVE-2026-54234 高危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via malformed speculative decoding workload

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54234

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:04

vllm CVE-2026-54234 高危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via malformed speculative decoding workload

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54234

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:04

vllm CVE-2026-55514 高危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via crafted prompt in /v1/completions request

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55514

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:02

vllm CVE-2026-55514 高危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via crafted prompt in /v1/completions request

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55514

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:02

vllm CVE-2026-55574 高危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via adversarial regular expression in structured outputs API

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55574

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:03

vllm CVE-2026-55574 高危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via adversarial regular expression in structured outputs API

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55574

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 21:16 修改: 2026-07-07 19:03

aiohttp CVE-2026-59881 中危 3.12.14 3.14.2 aiohttp: AIOHTTP: Denial of Service via unnegotiated WebSocket compression

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59881

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-07-30 19:18 修改: 2026-07-30 20:03

aiohttp CVE-2026-69243 中危 3.12.14 3.14.2 aiohttp: AIOHTTP: HTTP Request Smuggling via WebSocket Upgrade

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69243

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-08-03 21:16 修改: 2026-09-10 20:36

diskcache CVE-2025-69872 中危 5.6.3 python-diskcache: python-diskcache: Arbitrary code execution via insecure pickle deserialization

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69872

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-02-11 19:15 修改: 2026-07-15 02:17

idna CVE-2026-45409 中危 3.10 3.15 python-idna: idna: Denial of Service via specially crafted long inputs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45409

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-05 23:16 修改: 2026-07-23 07:10

aiohttp CVE-2025-69227 中危 3.12.14 3.13.3 aiohttp: aiohttp: Denial of Service via specially crafted POST request

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69227

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00

pytest CVE-2025-71176 中危 8.3.2 9.0.3 pytest: pytest: Denial of Service or Privilege Escalation via insecure temporary directory handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-71176

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2026-01-22 05:16 修改: 2026-06-17 10:03

aiohttp CVE-2025-69228 中危 3.12.14 3.13.3 aiohttp: aiohttp: Denial of Service via memory exhaustion from crafted POST request

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69228

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00

aiohttp CVE-2025-69229 中危 3.12.14 3.13.3 aiohttp: AIOHTTP: Denial of Service via excessive CPU usage in chunked message handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69229

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00

aiohttp CVE-2026-22815 中危 3.12.14 3.13.4 aiohttp: AIOHTTP: Denial of Service via insufficient header/trailer handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22815

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:20

ray CVE-2026-27482 中危 2.48.0 2.54.0 Ray dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27482

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-02-21 10:16 修改: 2026-06-17 10:27

setuptools CVE-2026-59890 中危 80.10.2 83.0.0 setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD)

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59890

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:04

aiohttp CVE-2026-34515 中危 3.12.14 3.13.4 aiohttp: AIOHTTP: Information disclosure via static resource handler on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34515

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

setuptools CVE-2026-59890 中危 70.3.0 83.0.0 setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD)

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59890

镜像层: sha256:65e95423bb374e0fa9b136a8baf2b0ea32f1fe8b6af3afe96092ab5271009379

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:04

aiohttp CVE-2026-34516 中危 3.12.14 3.13.4 aiohttp: AIOHTTP: Denial of Service via excessive multipart headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34516

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34525 中危 3.12.14 3.13.4 aiohttp: aiohttp: Security bypass via multiple Host headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34525

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

starlette CVE-2026-48710 中危 0.50.0 1.0.1 starlette: Starlette: Security restriction bypass via malformed HTTP Host header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48710

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2026-05-26 22:16 修改: 2026-09-04 15:59

starlette CVE-2026-48817 中危 0.50.0 1.1.0 starlette: Starlette: Information disclosure and unintended method execution via non-standard HTTP methods

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48817

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2026-06-17 20:17 修改: 2026-06-26 19:18

aiohttp CVE-2026-34993 中危 3.12.14 3.14.0 aiohttp: AIOHTTP: Arbitrary code execution via untrusted input to CookieJar.load()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34993

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-02 20:16 修改: 2026-09-04 13:19

aiohttp CVE-2026-47265 中危 3.12.14 3.14.0 python-aiohttp: AIOHTTP: Information disclosure via improper handling of cookies during cross-origin redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47265

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-02 20:16 修改: 2026-07-21 19:10

aiohttp CVE-2026-54273 中危 3.12.14 3.14.1 aiohttp: AIOHTTP: Denial of Service via excessive pipelined requests

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54273

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:37

aiohttp CVE-2026-54274 中危 3.12.14 3.14.1 aiohttp: aiohttp: Denial of Service via incomplete websocket frame payloads

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54274

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:37

aiohttp CVE-2026-54276 中危 3.12.14 3.14.1 aiohttp: aiohttp: Information disclosure via DigestAuthMiddleware after cross-origin redirect

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54276

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-30 18:18

aiohttp CVE-2026-54277 中危 3.12.14 3.14.1 aiohttp: aiohttp: Denial of Service via oversized HTTP request lines bypassing max_line_size check

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54277

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-30 18:11

aiohttp CVE-2026-54278 中危 3.12.14 3.14.1 aiohttp: aiohttp: Denial of Service due to excessive memory consumption from compressed request body

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54278

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:27

vllm CVE-2026-12491 中危 0.23.0+empty 0.24.0 vllm: vllm: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12491

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-17 13:20 修改: 2026-07-07 09:16

vllm CVE-2026-12491 中危 0.23.0+empty 0.24.0 vllm: vllm: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12491

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-17 13:20 修改: 2026-07-07 09:16

vllm CVE-2026-53923 中危 0.23.0+empty 0.24.0 vllm: vLLM: Information disclosure via integer truncation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53923

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:51

vllm CVE-2026-53923 中危 0.23.0+empty 0.24.0 vllm: vLLM: Information disclosure via integer truncation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53923

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:51

vllm CVE-2026-54233 中危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via excessive memory allocation in audio transcription

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54233

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:52

vllm CVE-2026-54233 中危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service via excessive memory allocation in audio transcription

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54233

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:52

vllm CVE-2026-54235 中危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service due to improper floating-point validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54235

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53

vllm CVE-2026-54235 中危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service due to improper floating-point validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54235

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53

vllm CVE-2026-54236 中危 0.23.0+empty 0.24.0 vllm: vLLM: Information Disclosure via Incomplete Error Message Sanitization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54236

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53

vllm CVE-2026-54236 中危 0.23.0+empty 0.24.0 vllm: vLLM: Information Disclosure via Incomplete Error Message Sanitization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54236

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-06-22 23:16 修改: 2026-06-24 16:53

vllm CVE-2026-55646 中危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service due to excessive memory allocation via oversized audio file uploads

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55646

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 20:16 修改: 2026-07-07 19:04

vllm CVE-2026-55646 中危 0.23.0+empty 0.24.0 vllm: vLLM: Denial of Service due to excessive memory allocation via oversized audio file uploads

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55646

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-07-06 20:16 修改: 2026-07-07 19:04

vllm CVE-2026-71486 中危 0.23.0+empty 0.26.0 vllm: vLLM: Denial of Service via unbounded token ID decoding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71486

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-17 20:16 修改: 2026-09-09 21:11

vllm CVE-2026-71486 中危 0.23.0+empty 0.26.0 vllm: vLLM: Denial of Service via unbounded token ID decoding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71486

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-17 20:16 修改: 2026-09-09 21:11

vllm CVE-2026-73555 中危 0.23.0+empty 0.26.0 vllm: vLLM: Information Disclosure via Validation Error Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73555

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73555 中危 0.23.0+empty 0.26.0 vllm: vLLM: Information Disclosure via Validation Error Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73555

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73556 中危 0.23.0+empty 0.26.0 vllm: vLLM: Denial of Service via Regular Expression processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73556

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73556 中危 0.23.0+empty 0.26.0 vllm: vLLM: Denial of Service via Regular Expression processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73556

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73557 中危 0.23.0+empty 0.26.0 vllm: vLLM: Incomplete remediation allows bypass via concurrent prompt processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73557

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73557 中危 0.23.0+empty 0.26.0 vllm: vLLM: Incomplete remediation allows bypass via concurrent prompt processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73557

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73558 中危 0.23.0+empty 0.27.0 vllm: vLLM: Cross-User Data Leakage via Integer Overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73558

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73558 中危 0.23.0+empty 0.27.0 vllm: vLLM: Cross-User Data Leakage via Integer Overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73558

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 15:20 修改: 2026-09-09 20:58

vllm CVE-2026-73559 中危 0.23.0+empty 0.26.0 vllm: vLLM: Denial of Service via unbounded completion prompt lists

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73559

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 16:19 修改: 2026-09-09 20:58

vllm CVE-2026-73559 中危 0.23.0+empty 0.26.0 vllm: vLLM: Denial of Service via unbounded completion prompt lists

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73559

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-13 16:19 修改: 2026-09-09 20:58

vllm CVE-2026-73560 中危 0.23.0+empty 0.26.0 vllm: vLLM: Server-Side Request Forgery and arbitrary file read via improper media processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73560

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-17 21:16 修改: 2026-08-18 16:18

vllm CVE-2026-73560 中危 0.23.0+empty 0.26.0 vllm: vLLM: Server-Side Request Forgery and arbitrary file read via improper media processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73560

镜像层: sha256:e57d51c8b3db3dd3b331fdcc758028f83458401952e284e650c8aee7f400fd73

发布日期: 2026-08-17 21:16 修改: 2026-08-18 16:18

aiohttp CVE-2025-69226 低危 3.12.14 3.13.3 aiohttp: aiohttp: Information disclosure of path components via static file path normalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69226

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-05 23:15 修改: 2026-06-17 10:00

aiohttp CVE-2025-69230 低危 3.12.14 3.13.3 aiohttp: aiohttp: Denial of Service via specially crafted invalid cookies

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69230

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00

aiohttp CVE-2026-34513 低危 3.12.14 3.13.4 aiohttp: AIOHTTP: Denial of Service due to unbounded DNS cache

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34513

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34514 低危 3.12.14 3.13.4 aiohttp: AIOHTTP: Header Injection via content_type parameter manipulation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34514

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34517 低危 3.12.14 3.13.4 aiohttp: AIOHTTP: Denial of Service via large multipart form fields

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34517

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34518 低危 3.12.14 3.13.4 aiohttp: AIOHTTP: Information disclosure via retained Cookie and Proxy-Authorization headers during redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34518

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

aiohttp CVE-2026-34519 低危 3.12.14 3.13.4 aiohttp: aiohttp: Header injection vulnerability via reason parameter

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34519

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

aiohttp CVE-2026-34520 低危 3.12.14 3.13.4 aiohttp: AIOHTTP: Header injection vulnerability due to improper character handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34520

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

aiohttp CVE-2026-50269 低危 3.12.14 3.14.0 aiohttp: AIOHTTP: CRLF injection in multipart headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50269

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:39

aiohttp CVE-2026-54275 低危 3.12.14 3.14.1 aiohttp: AIOHTTP: TLS SNI check bypass via connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54275

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:36

aiohttp CVE-2026-54279 低危 3.12.14 3.14.1 aiohttp: AIOHTTP: Host-Only Cookies Become Domain Cookies After CookieJar Persistence

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54279

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:36

aiohttp CVE-2026-54280 低危 3.12.14 3.14.1 AIOHTTP is an asynchronous HTTP client/server framework for asyncio an ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54280

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:35

aiohttp CVE-2025-69224 低危 3.12.14 3.13.3 aiohttp: aiohttp: Request smuggling via non-ASCII characters in HTTP parser

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69224

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-05 23:15 修改: 2026-06-17 10:00

starlette CVE-2026-54282 低危 0.50.0 1.3.0 starlette: Starlette: Information disclosure due to improper HTTP request path validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54282

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:18

torch CVE-2025-3000 低危 2.10.0+cpu 2.13.0 A vulnerability classified as critical has been found in PyTorch 2.6.0 ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-3000

镜像层: sha256:5bfbae842eea521767525aaccc8e4d612a49b497621a2c715697d34b6cd0e991

发布日期: 2025-03-31 15:15 修改: 2026-06-17 09:18

aiohttp CVE-2025-69225 低危 3.12.14 3.13.3 aiohttp: aiohttp: Request smuggling vulnerability via non-ASCII decimals in Range header

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69225

镜像层: sha256:5b710896fed182c2cf2dc9e62225509d48be844caed65fbe07d659923da36a00

发布日期: 2026-01-06 00:15 修改: 2026-06-17 10:00

usr/local/Ascend/cann-9.1.0/tools/profiler/bin/cca-ms-collector (gobinary)
低危漏洞:1 中危漏洞:9 高危漏洞:22 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
stdlib CVE-2025-68121 严重 v1.24.12 1.24.13, 1.25.7, 1.26.0-rc.3 crypto/tls: crypto/tls: Incorrect certificate validation during TLS session resumption

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68121

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-02-05 18:16 修改: 2026-06-17 09:58

golang.org/x/text CVE-2022-32149 高危 v0.3.7 0.3.8 golang: golang.org/x/text/language: ParseAcceptLanguage takes a long time to parse complex tags

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-32149

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2022-10-14 15:15 修改: 2026-06-17 04:46

golang.org/x/text CVE-2026-56852 高危 v0.3.7 0.39.0 golang.org/x/text: golang.org/x/text: Denial of Service via invalid UTF-8 input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56852

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-07-21 20:17 修改: 2026-07-23 18:27

github.com/sirupsen/logrus CVE-2025-65637 高危 v1.8.1 1.8.3, 1.9.1, 1.9.3 github.com/sirupsen/logrus: github.com/sirupsen/logrus: Denial-of-Service due to large single-line payload

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-65637

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2025-12-04 19:16 修改: 2026-06-17 09:55

stdlib CVE-2026-25679 高危 v1.24.12 1.25.8, 1.26.1 net/url: Incorrect parsing of IPv6 host literals in net/url

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25679

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-03-06 22:16 修改: 2026-09-14 13:17

stdlib CVE-2026-27145 高危 v1.24.12 1.25.11, 1.26.4 crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27145

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-06-02 23:16 修改: 2026-09-11 13:17

stdlib CVE-2026-32280 高危 v1.24.12 1.25.9, 1.26.2 crypto/x509: crypto/tls: golang: Go: Denial of Service vulnerability in certificate chain building

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32280

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-04-08 02:16 修改: 2026-09-15 12:17

stdlib CVE-2026-32281 高危 v1.24.12 1.25.9, 1.26.2 crypto/x509: golang: Go crypto/x509: Denial of Service via inefficient certificate chain validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32281

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-04-08 02:16 修改: 2026-07-25 10:10

stdlib CVE-2026-32283 高危 v1.24.12 1.25.9, 1.26.2 crypto/tls: golang: Go crypto/tls: Denial of Service via multiple TLS 1.3 key update messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32283

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-04-08 02:16 修改: 2026-09-15 12:17

stdlib CVE-2026-33811 高危 v1.24.12 1.25.10, 1.26.3 net: golang: Go net package: Denial of Service via long CNAME response in LookupCNAME

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33811

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-09-15 12:17

stdlib CVE-2026-33814 高危 v1.24.12 1.25.10, 1.26.3 net/http/internal/http2: golang: golang.org/x/net: Go HTTP/2: Denial of Service via malformed SETTINGS_MAX_FRAME_SIZE frame

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33814

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-09-15 12:17

stdlib CVE-2026-33818 高危 v1.24.12 1.25.13, 1.26.6, 1.27.0-rc.3 encoding/asn1: golang: Go encoding/asn1: Denial of Service via excessive recursion in Unmarshal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33818

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-08-13 22:17 修改: 2026-09-03 16:37

stdlib CVE-2026-39820 高危 v1.24.12 1.25.10, 1.26.3 net/mail: golang: Go net/mail: Denial of Service via crafted email inputs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39820

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-09-15 12:17

stdlib CVE-2026-39821 高危 v1.24.12 1.25.13, 1.26.6, 1.27.0-rc.3 golang.org/x/net/idna: golang: net/http: golang.org/x/net/idna: Privilege escalation via incorrect Punycode label processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39821

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-22 16:16 修改: 2026-09-15 12:17

stdlib CVE-2026-39822 高危 v1.24.12 1.25.12, 1.26.5, 1.27.0-rc.2 golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-39836 高危 v1.24.12 1.25.10, 1.26.3 net: golang: Go net package: Denial of Service via NUL byte in Dial and LookupPort on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39836

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42499 高危 v1.24.12 1.25.10, 1.26.3 net/mail: golang: net/mail: Denial of Service via pathological email address parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42499

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-09-15 12:17

stdlib CVE-2026-42504 高危 v1.24.12 1.25.11, 1.26.4 mime: golang: Golang MIME: Denial of Service via maliciously-crafted MIME header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42504

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

stdlib CVE-2026-56853 高危 v1.24.12 1.25.13, 1.26.6, 1.27.0-rc.3 net/http: golang: Go net/http: Unencrypted HTTP/2 connections vulnerable to Denial of Service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56853

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-08-13 22:17 修改: 2026-09-03 16:37

stdlib CVE-2026-56858 高危 v1.24.12 1.25.13, 1.26.6, 1.27.0-rc.3 html/template: golang: Go html/template: Cross-Site Scripting via pathological input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56858

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-08-13 22:17 修改: 2026-09-03 16:37

stdlib CVE-2026-56859 高危 v1.24.12 1.25.13, 1.26.6, 1.27.0-rc.3 encoding/xml: golang: Go: Denial of Service via XML decoding recursion depth issue

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56859

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-08-13 22:17 修改: 2026-09-03 16:37

stdlib CVE-2026-56860 高危 v1.24.12 1.25.13, 1.26.6, 1.27.0-rc.3 net/url: golang: golang net/url: Denial of Service from quadratic complexity in path resolution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56860

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-08-13 22:17 修改: 2026-09-03 16:37

stdlib CVE-2026-56862 高危 v1.24.12 1.25.13, 1.26.6, 1.27.0-rc.3 crypto/tls: golang: Golang crypto/tls: Denial of Service via indefinite KeyUpdate messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56862

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-08-13 22:17 修改: 2026-09-03 16:37

stdlib CVE-2026-27142 中危 v1.24.12 1.25.8, 1.26.1 html/template: URLs in meta content attribute actions are not escaped in html/template

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27142

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-03-06 22:16 修改: 2026-06-17 10:26

stdlib CVE-2026-32282 中危 v1.24.12 1.25.9, 1.26.2 golang: internal/syscall/unix: Root.Chmod can follow symlinks out of the root

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32282

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-04-08 02:16 修改: 2026-07-25 10:10

stdlib CVE-2026-32288 中危 v1.24.12 1.25.9, 1.26.2 archive/tar: golang: Go's archive/tar package: Denial of Service via maliciously-crafted archive

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32288

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-04-08 02:16 修改: 2026-07-25 10:10

stdlib CVE-2026-32289 中危 v1.24.12 1.25.9, 1.26.2 html/template: golang: html/template: Cross-Site Scripting (XSS) via improper context and brace depth tracking in JS template literals

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32289

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-04-08 02:16 修改: 2026-07-25 10:10

stdlib CVE-2026-39823 中危 v1.24.12 1.25.10, 1.26.3 html/template: golang: Go html/template: Cross-Site Scripting via improper URL escaping in meta tag content

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39823

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39825 中危 v1.24.12 1.25.10, 1.26.3 net/http/httputil: golang: net/http/httputil: ReverseProxy forwards hidden query parameters, potentially bypassing security controls

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39825

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39826 中危 v1.24.12 1.25.10, 1.26.3 html/template: golang: html/template: Cross-site scripting due to incorrect script tag escaping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39826

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42505 中危 v1.24.12 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

stdlib CVE-2026-42507 中危 v1.24.12 1.25.11, 1.26.4 net/textproto: golang: Golang net/textproto: Misleading error messages via input injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42507

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

stdlib CVE-2026-27139 低危 v1.24.12 1.25.8, 1.26.1 os: FileInfo can escape from a Root in golang os module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27139

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-03-06 22:16 修改: 2026-06-17 10:26

golang.org/x/sys CVE-2026-39824 未知 v0.2.0 0.44.0 Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39824

镜像层: sha256:b761b1615670ad29c5ee010710f12150454356c390f2c7a0733f908a24d81c9b

发布日期: 2026-05-22 20:16 修改: 2026-07-23 16:10

vllm-workspace/vllm-ascend/csrc/third_party/ascend_protobuf/Cargo.lock (cargo)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
vllm-workspace/vllm/rust/Cargo.lock (cargo)
低危漏洞:5 中危漏洞:4 高危漏洞:7 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
openssl CVE-2026-41676 高危 0.10.76 0.10.78 rust-openssl provides OpenSSL bindings for the Rust programming langua ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41676

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-24 18:16 修改: 2026-07-15 16:17

openssl CVE-2026-41678 高危 0.10.76 0.10.78 rust-openssl provides OpenSSL bindings for the Rust programming langua ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41678

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-24 18:16 修改: 2026-07-17 19:24

openssl CVE-2026-41681 高危 0.10.76 0.10.78 rust-openssl provides OpenSSL bindings for the Rust programming langua ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41681

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-24 18:16 修改: 2026-07-15 16:51

openssl CVE-2026-41898 高危 0.10.76 0.10.78 rust-openssl provides OpenSSL bindings for the Rust programming langua ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41898

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-24 18:16 修改: 2026-07-15 16:17

openssl CVE-2026-42327 高危 0.10.76 0.10.79 rust-openssl: rust-openssl: Arbitrary code execution via specially crafted certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42327

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-05-14 21:16 修改: 2026-06-17 10:47

quinn-proto GHSA-4w2j-m93h-cj5j 高危 0.11.14 0.11.15 Quinn: Remote memory exhaustion in quinn-proto from unbounded out-of-order stream reassembly

漏洞详情: https://github.com/advisories/GHSA-4w2j-m93h-cj5j

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-07-24 14:07 修改: 2026-07-24 14:07

rustls-webpki GHSA-82j2-j2ch-gfr8 高危 0.103.9 0.103.13, 0.104.0-alpha.7 rustls-webpki: Denial of service via panic on malformed CRL BIT STRING

漏洞详情: https://github.com/advisories/GHSA-82j2-j2ch-gfr8

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-24 16:20 修改: 2026-04-24 16:20

openssl CVE-2026-44662 中危 0.10.76 0.10.79 rust-openssl provides OpenSSL bindings for the Rust programming langua ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44662

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-05-14 21:16 修改: 2026-06-17 10:51

openssl CVE-2026-45784 中危 0.10.76 0.10.80 rust-openssl: rust-openssl: Heap Corruption from Incorrect Buffer Sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45784

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-07-17 21:17 修改: 2026-07-29 15:43

rustls-webpki GHSA-pwjx-qhcg-rvj4 中危 0.103.9 0.103.10, 0.104.0-alpha.5 webpki: CRLs not considered authoritative by Distribution Point due to faulty matching logic

漏洞详情: https://github.com/advisories/GHSA-pwjx-qhcg-rvj4

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-03-20 21:51 修改: 2026-03-25 19:56

serde_with GHSA-7gcf-g7xr-8hxj 中危 3.18.0 3.21.0 serde_with: KeyValueMap serialization panics on empty sequence or map entries

漏洞详情: https://github.com/advisories/GHSA-7gcf-g7xr-8hxj

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-07-15 22:41 修改: 2026-08-31 14:18

openssl CVE-2026-41677 低危 0.10.76 0.10.78 rust-openssl provides OpenSSL bindings for the Rust programming langua ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41677

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-24 18:16 修改: 2026-06-17 10:46

rand GHSA-cq8v-f236-94qc 低危 0.8.5 0.9.3, 0.10.1, 0.8.6 Rand is unsound with a custom logger using rand::rng()

漏洞详情: https://github.com/advisories/GHSA-cq8v-f236-94qc

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-14 01:03 修改: 2026-04-22 20:13

rustls-webpki GHSA-965h-392x-2mh5 低危 0.103.9 0.103.12, 0.104.0-alpha.6 webpki: Name constraints for URI names were incorrectly accepted

漏洞详情: https://github.com/advisories/GHSA-965h-392x-2mh5

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-16 21:16 修改: 2026-04-16 21:16

rustls-webpki GHSA-xgp8-3hg3-c2mh 低危 0.103.9 0.103.12, 0.104.0-alpha.6 webpki: Name constraints were accepted for certificates asserting a wildcard name

漏洞详情: https://github.com/advisories/GHSA-xgp8-3hg3-c2mh

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-16 21:17 修改: 2026-04-16 21:17

rand GHSA-cq8v-f236-94qc 低危 0.9.2 0.9.3, 0.10.1, 0.8.6 Rand is unsound with a custom logger using rand::rng()

漏洞详情: https://github.com/advisories/GHSA-cq8v-f236-94qc

镜像层: sha256:4dca464c2177fe3d788e6e431b1c06701c948250e3767a3a5fa965143a8cf534

发布日期: 2026-04-14 01:03 修改: 2026-04-22 20:13

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×