docker.io/hyperledger/fabric-javaenv:2.5.10 linux/amd64

docker.io/hyperledger/fabric-javaenv:2.5.10 - Trivy安全扫描结果 扫描时间: 2026-08-21 19:58
全部漏洞信息
低危漏洞:44 中危漏洞:108 高危漏洞:29 严重漏洞:0

系统OS: ubuntu 26.04 扫描引擎: Trivy 扫描时间: 2026-08-21 19:58

docker.io/hyperledger/fabric-javaenv:2.5.10 (ubuntu 26.04) (ubuntu)
低危漏洞:44 中危漏洞:92 高危漏洞:3 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libssl3t64 CVE-2026-45447 高危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-08-17 12:18

openssl CVE-2026-45447 高危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-08-17 12:18

openssl-provider-legacy CVE-2026-45447 高危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-08-17 12:18

gzip CVE-2026-41992 中危 1.14-1~exp2ubuntu1 1.14-1~exp2ubuntu1.1 GNU gzip contains a global buffer overflow vulnerability in the LZH de ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41992

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-29 12:16 修改: 2026-07-01 14:02

libblkid1 CVE-2026-27456 中危 2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libblkid1 CVE-2026-3184 中危 2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

libc-bin CVE-2026-4046 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

libc-bin CVE-2026-5435 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

libc-bin CVE-2026-5450 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc-bin CVE-2026-5928 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc-bin CVE-2026-6238 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

libc-gconv-modules-extra CVE-2026-4046 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

libc-gconv-modules-extra CVE-2026-5435 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

libc-gconv-modules-extra CVE-2026-5450 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc-gconv-modules-extra CVE-2026-5928 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc-gconv-modules-extra CVE-2026-6238 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

libc6 CVE-2026-4046 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

libc6 CVE-2026-5435 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

libc6 CVE-2026-5450 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc6 CVE-2026-5928 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc6 CVE-2026-6238 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

libexpat1 CVE-2025-66382 中危 2.7.4-1 libexpat: libexpat: Denial of service via crafted file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66382

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2025-11-28 07:15 修改: 2026-06-17 09:56

libfreetype6 CVE-2026-50811 中危 2.14.2+dfsg-1 2.14.2+dfsg-1ubuntu0.1 An out-of-bounds read vulnerability exists in FreeType 2.14.3 and vers ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50811

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-07-07 23:16 修改: 2026-07-09 17:02

libgcrypt20 CVE-2026-41989 中危 1.12.0-2 1.12.0-2ubuntu0.1 Libgcrypt: Libgcrypt: Denial of Service and buffer overflow via crafted ECDH ciphertext

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41989

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-23 05:16 修改: 2026-07-14 13:18

libgcrypt20 CVE-2026-41990 中危 1.12.0-2 1.12.0-2ubuntu0.1 Libgcrypt: Libgcrypt: Denial of Service or data integrity issues from missing bounds check during Dilithium signing.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41990

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-23 05:16 修改: 2026-06-17 10:47

libmount1 CVE-2026-27456 中危 2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libmount1 CVE-2026-3184 中危 2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

libp11-kit0 CVE-2026-13757 中危 0.26.2-2 p11-kit: Stack exhaustion via unbounded recursion in RPC attribute parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13757

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-29 19:16 修改: 2026-08-13 21:17

libpam-modules CVE-2026-54411 中危 1.7.0-5ubuntu3 1.7.0-5ubuntu3.1 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-14 18:17 修改: 2026-08-10 12:17

libpam-modules-bin CVE-2026-54411 中危 1.7.0-5ubuntu3 1.7.0-5ubuntu3.1 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-14 18:17 修改: 2026-08-10 12:17

libpam-runtime CVE-2026-54411 中危 1.7.0-5ubuntu3 1.7.0-5ubuntu3.1 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-14 18:17 修改: 2026-08-10 12:17

libpam0g CVE-2026-54411 中危 1.7.0-5ubuntu3 1.7.0-5ubuntu3.1 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-14 18:17 修改: 2026-08-10 12:17

libsmartcols1 CVE-2026-27456 中危 2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libsmartcols1 CVE-2026-3184 中危 2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

bsdutils CVE-2026-27456 中危 1:2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libssl3t64 CVE-2026-34182 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-34183 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-42764 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-45445 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libsystemd0 CVE-2026-15059 中危 259.5-0ubuntu3 259.5-0ubuntu3.4 Local unprivileged users can terminate arbitrary local processes via a ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-15059

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-10 14:17 修改: 2026-08-10 18:17

libsystemd0 CVE-2026-15060 中危 259.5-0ubuntu3 259.5-0ubuntu3.4 When systemd-machined >= v259 (or v258 with a custom `polkit` policy t ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-15060

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-10 14:17 修改: 2026-08-10 18:17

libsystemd0 CVE-2026-16742 中危 259.5-0ubuntu3 259.5-0ubuntu3.4 systemd-homed contains a local privilege escalation bug via arbitrary ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-16742

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-10 14:17 修改: 2026-08-10 16:19

libudev1 CVE-2026-15059 中危 259.5-0ubuntu3 259.5-0ubuntu3.4 Local unprivileged users can terminate arbitrary local processes via a ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-15059

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-10 14:17 修改: 2026-08-10 18:17

libudev1 CVE-2026-15060 中危 259.5-0ubuntu3 259.5-0ubuntu3.4 When systemd-machined >= v259 (or v258 with a custom `polkit` policy t ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-15060

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-10 14:17 修改: 2026-08-10 18:17

libudev1 CVE-2026-16742 中危 259.5-0ubuntu3 259.5-0ubuntu3.4 systemd-homed contains a local privilege escalation bug via arbitrary ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-16742

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-10 14:17 修改: 2026-08-10 16:19

libuuid1 CVE-2026-27456 中危 2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libuuid1 CVE-2026-3184 中危 2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

locales CVE-2026-4046 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

locales CVE-2026-5435 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

locales CVE-2026-5450 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

locales CVE-2026-5928 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

locales CVE-2026-6238 中危 2.43-2ubuntu2 2.43-2ubuntu2.3 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

login CVE-2026-27456 中危 1:4.16.0-2+really2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

login CVE-2026-3184 中危 1:4.16.0-2+really2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

mount CVE-2026-27456 中危 2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

mount CVE-2026-3184 中危 2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

bsdutils CVE-2026-3184 中危 1:2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

openssl CVE-2026-34182 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-34183 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-42764 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-45445 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

gzip CVE-2026-41991 中危 1.14-1~exp2ubuntu1 1.14-1~exp2ubuntu1.1 gzip: gzip: Arbitrary file overwrite via insecure temporary file handling in gzexe utility

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41991

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-29 12:16 修改: 2026-07-01 14:02

openssl-provider-legacy CVE-2026-34182 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-34183 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-42764 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-45445 中危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

p11-kit CVE-2026-13757 中危 0.26.2-2 p11-kit: Stack exhaustion via unbounded recursion in RPC attribute parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13757

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-29 19:16 修改: 2026-08-13 21:17

p11-kit-modules CVE-2026-13757 中危 0.26.2-2 p11-kit: Stack exhaustion via unbounded recursion in RPC attribute parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13757

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-29 19:16 修改: 2026-08-13 21:17

perl-base CVE-2026-42496 中危 5.40.1-7build1 5.40.1-7ubuntu0.1 perl-archive-tar: perl-archive-tar: Path traversal via crafted symlinks allows arbitrary file access

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42496

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-26 02:16 修改: 2026-07-24 10:10

perl-base CVE-2026-8376 中危 5.40.1-7build1 5.40.1-7ubuntu0.1 perl: Perl: Heap buffer overflow when compiling regular expressions on 32-bit builds

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8376

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-26 00:16 修改: 2026-07-23 11:10

rust-coreutils CVE-2026-35341 中危 0.8.0-0ubuntu3 A vulnerability in uutils coreutils mkfifo allows for the unauthorized ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35341

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35344 中危 0.8.0-0ubuntu3 The dd utility in uutils coreutils suppresses errors during file trunc ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35344

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35345 中危 0.8.0-0ubuntu3 A vulnerability in the tail utility of uutils coreutils allows for the ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35345

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35348 中危 0.8.0-0ubuntu3 The sort utility in uutils coreutils is vulnerable to a process panic ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35348

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35350 中危 0.8.0-0ubuntu3 The cp utility in uutils coreutils fails to properly handle setuid and ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35350

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35351 中危 0.8.0-0ubuntu3 The mv utility in uutils coreutils fails to preserve file ownership du ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35351

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35352 中危 0.8.0-0ubuntu3 A Time-of-Check to Time-of-Use (TOCTOU) race condition exists in the m ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35352

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35354 中危 0.8.0-0ubuntu3 A Time-of-Check to Time-of-Use (TOCTOU) vulnerability exists in the mv ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35354

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35357 中危 0.8.0-0ubuntu3 The cp utility in uutils coreutils is vulnerable to an information dis ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35357

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35359 中危 0.8.0-0ubuntu3 A Time-of-Check to Time-of-Use (TOCTOU) vulnerability in the cp utilit ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35359

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35360 中危 0.8.0-0ubuntu3 The touch utility in uutils coreutils is vulnerable to a Time-of-Check ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35360

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35363 中危 0.8.0-0ubuntu3 A vulnerability in the rm utility of uutils coreutils allows the bypas ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35363

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35364 中危 0.8.0-0ubuntu3 A Time-of-Check to Time-of-Use (TOCTOU) race condition exists in the m ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35364

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35367 中危 0.8.0-0ubuntu3 The nohup utility in uutils coreutils creates its default output file, ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35367

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35368 中危 0.8.0-0ubuntu3 A vulnerability exists in the chroot utility of uutils coreutils when ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35368

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35370 中危 0.8.0-0ubuntu3 The id utility in uutils coreutils miscalculates the groups= section o ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35370

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35371 中危 0.8.0-0ubuntu3 The id utility in uutils coreutils exhibits incorrect behavior in its ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35371

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35373 中危 0.8.0-0ubuntu3 A logic error in the ln utility of uutils coreutils causes the program ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35373

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35374 中危 0.8.0-0ubuntu3 A Time-of-Check to Time-of-Use (TOCTOU) vulnerability exists in the sp ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35374

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

rust-coreutils CVE-2026-35377 中危 0.8.0-0ubuntu3 A logic error in the env utility of uutils coreutils causes a failure ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-35377

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-22 17:16 修改: 2026-06-17 10:40

sed CVE-2026-5958 中危 4.9-2build3 4.9-2ubuntu1 sed: GNU sed TOCTOU race condition

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5958

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-20 12:16 修改: 2026-06-17 10:59

tar CVE-2025-45582 中危 1.35+dfsg-4 1.35+dfsg-4ubuntu0.2 tar: Tar path traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-45582

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2025-07-11 17:15 修改: 2026-06-17 09:25

tar CVE-2026-5704 中危 1.35+dfsg-4 1.35+dfsg-4ubuntu0.4 tar: tar: Hidden file injection via crafted archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5704

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-06 16:16 修改: 2026-06-17 10:59

util-linux CVE-2026-27456 中危 2.41.3-3ubuntu2 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

util-linux CVE-2026-3184 中危 2.41.3-3ubuntu2 util-linux: util-linux: Access control bypass due to improper hostname canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3184

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-03 19:17 修改: 2026-07-21 19:10

libctf0 CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

binutils-x86-64-linux-gnu CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

libudev1 CVE-2026-40228 低危 259.5-0ubuntu3 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

openssl-provider-legacy CVE-2026-34180 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-34181 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-42766 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-42767 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-42768 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-42769 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-42770 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-45446 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-7383 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl-provider-legacy CVE-2026-9076 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

binutils CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

libbinutils CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

passwd CVE-2024-56433 低危 1:4.17.4-2ubuntu3 shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12

binutils-common CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

libssl3t64 CVE-2026-34180 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-34181 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-42766 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-42767 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-42768 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-42769 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

login.defs CVE-2024-56433 低危 1:4.17.4-2ubuntu3 shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12

libssl3t64 CVE-2026-42770 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-45446 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-7383 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3t64 CVE-2026-9076 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libgcrypt20 CVE-2024-2236 低危 1.12.0-2 libgcrypt: vulnerable to Marvin Attack

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2236

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2024-03-06 22:15 修改: 2026-06-17 07:24

libsframe3 CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

libgprofng0 CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

openssl CVE-2026-34180 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-34181 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-42766 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-42767 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-42768 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-42769 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-42770 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-45446 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-7383 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

openssl CVE-2026-9076 低危 3.5.5-1ubuntu3 3.5.5-1ubuntu3.2 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libsystemd0 CVE-2026-40228 低危 259.5-0ubuntu3 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

libctf-nobfd0 CVE-2017-13716 低危 2.46-3ubuntu2 binutils: Memory leak with the C++ symbol demangler routine in libiberty

漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13716

镜像层: sha256:3d51d0b6b0f222d09a0b495c34de8d8c98494bca653303fe762fee26dc7d0607

发布日期: 2017-08-28 21:29 修改: 2026-06-17 01:05

zlib1g CVE-2026-27171 低危 1:1.3.dfsg+really1.3.1-1ubuntu3 zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26

Java (jar)
低危漏洞:0 中危漏洞:6 高危漏洞:5 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
com.fasterxml.jackson.core:jackson-core GHSA-r7wm-3cxj-wff9 高危 2.18.6 2.18.8, 2.21.4 jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)

漏洞详情: https://github.com/advisories/GHSA-r7wm-3cxj-wff9

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-07-21 21:58 修改: 2026-08-03 20:30

com.fasterxml.jackson.core:jackson-databind CVE-2026-54512 高危 2.18.6 2.18.8, 3.1.4, 2.21.4 jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54512

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-06-23 21:17 修改: 2026-06-27 21:01

com.fasterxml.jackson.core:jackson-databind CVE-2026-54513 高危 2.18.6 2.18.8, 2.21.4, 3.1.4 jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54513

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-06-23 21:17 修改: 2026-08-14 13:19

io.airlift:aircompressor CVE-2025-67721 高危 0.27 2.0.3 aircompressor Snappy and LZ4 Java-based decompressor implementation can leak information from reused output buffer

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-67721

镜像层: sha256:27ec36555abbeb39d76b5057cc38a2db78c14b63709e757cea87b2644c609c0f

发布日期: 2025-12-12 23:15 修改: 2026-06-17 09:58

org.codehaus.plexus:plexus-utils CVE-2025-67030 高危 4.0.2 4.0.3, 3.6.1 org.codehaus.plexus:plexus-utils: Plexus-utils: Directory Traversal in extractFile method

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-67030

镜像层: sha256:27ec36555abbeb39d76b5057cc38a2db78c14b63709e757cea87b2644c609c0f

发布日期: 2026-03-25 18:16 修改: 2026-07-21 12:17

com.fasterxml.jackson.core:jackson-databind CVE-2026-59888 中危 2.18.6 2.18.8, 2.21.4 com.fasterxml.jackson.core/jackson-databind: tools.jackson.core/jackson-databind: jackson-databind: @JsonIgnore bypass in Java Records

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59888

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-07-14 17:17 修改: 2026-07-15 20:18

com.fasterxml.jackson.core:jackson-databind CVE-2026-59889 中危 2.18.6 2.21.5, 2.18.9, 2.22.1 jackson-databind: @JsonView bypassed for @JsonUnwrapped container properties on deserialization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59889

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-07-14 21:17 修改: 2026-07-16 16:19

com.fasterxml.jackson.core:jackson-databind GHSA-mhm7-754m-9p8w 中危 2.18.6 2.18.9, 2.21.5 jackson-databind: `@JsonView` bypass for creator properties with `@JsonTypeInfo(include=As.EXTERNAL_PROPERTY)`

漏洞详情: https://github.com/advisories/GHSA-mhm7-754m-9p8w

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-07-21 19:40 修改: 2026-07-21 19:40

com.fasterxml.jackson.core:jackson-databind CVE-2026-54514 中危 2.18.6 2.18.8, 2.21.4, 3.1.4 jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54514

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:55

com.fasterxml.jackson.core:jackson-databind CVE-2026-54515 中危 2.18.6 3.1.4, 2.18.9, 2.21.5, 2.22.1 jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54515

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-06-23 21:17 修改: 2026-06-29 13:38

org.jsoup:jsoup CVE-2026-71497 中危 1.15.3 1.23.1 org.jsoup/jsoup: jsoup: Cross-site scripting via malformed HTML tag names

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71497

镜像层: sha256:1ba156dd433ee8efe551e6d58ea0c27d2483de3f40212e7c5e5a237fdc8f66f4

发布日期: 2026-08-06 22:18 修改: 2026-08-07 15:17

usr/bin/pebble (gobinary)
低危漏洞:0 中危漏洞:10 高危漏洞:21 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/net CVE-2026-25681 高危 v0.40.0 0.55.0 golang.org/x/net/html: golang.org/x/net/html: Arbitrary code execution via Cross-Site Scripting

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25681

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 16:16 修改: 2026-07-23 16:10

golang.org/x/net CVE-2026-27136 高危 v0.40.0 0.55.0 golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via HTML parsing bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27136

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 16:16 修改: 2026-07-23 16:10

golang.org/x/net CVE-2026-33814 高危 v0.40.0 0.53.0 net/http/internal/http2: golang: golang.org/x/net: Go HTTP/2: Denial of Service via malformed SETTINGS_MAX_FRAME_SIZE frame

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33814

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-08-20 13:17

golang.org/x/net CVE-2026-39821 高危 v0.40.0 0.55.0 golang.org/x/net/idna: golang: net/http: golang.org/x/net/idna: Privilege escalation via incorrect Punycode label processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39821

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 16:16 修改: 2026-08-20 13:18

golang.org/x/net CVE-2026-46600 高危 v0.40.0 0.56.0 golang.org/x/net/dns/dnsmessage: golang.org/x/net/dns/dnsmessage: Denial of Service via invalid DNS record parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-07-21 20:17 修改: 2026-08-14 16:16

stdlib CVE-2026-27145 高危 v1.26.2 1.25.11, 1.26.4 crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27145

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-02 23:16 修改: 2026-08-20 13:17

stdlib CVE-2026-33811 高危 v1.26.2 1.25.10, 1.26.3 net: golang: Go net package: Denial of Service via long CNAME response in LookupCNAME

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33811

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-08-20 13:17

stdlib CVE-2026-33814 高危 v1.26.2 1.25.10, 1.26.3 net/http/internal/http2: golang: golang.org/x/net: Go HTTP/2: Denial of Service via malformed SETTINGS_MAX_FRAME_SIZE frame

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33814

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-08-20 13:17

stdlib CVE-2026-33818 高危 v1.26.2 1.25.13, 1.26.6, 1.27.0-rc.3 encoding/asn1: golang: Go encoding/asn1: Denial of Service via excessive recursion in Unmarshal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33818

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-39820 高危 v1.26.2 1.25.10, 1.26.3 net/mail: golang: Go net/mail: Denial of Service via crafted email inputs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39820

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-08-20 13:18

stdlib CVE-2026-39821 高危 v1.26.2 1.25.13, 1.26.6, 1.27.0-rc.3 golang.org/x/net/idna: golang: net/http: golang.org/x/net/idna: Privilege escalation via incorrect Punycode label processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39821

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 16:16 修改: 2026-08-20 13:18

stdlib CVE-2026-39822 高危 v1.26.2 1.25.12, 1.26.5, 1.27.0-rc.2 golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-39836 高危 v1.26.2 1.25.10, 1.26.3 net: golang: Go net package: Denial of Service via NUL byte in Dial and LookupPort on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39836

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42499 高危 v1.26.2 1.25.10, 1.26.3 net/mail: golang: net/mail: Denial of Service via pathological email address parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42499

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-08-20 13:18

stdlib CVE-2026-42504 高危 v1.26.2 1.25.11, 1.26.4 mime: golang: Golang MIME: Denial of Service via maliciously-crafted MIME header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42504

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

stdlib CVE-2026-46600 高危 v1.26.2 1.26.6, 1.27.0-rc.3 golang.org/x/net/dns/dnsmessage: golang.org/x/net/dns/dnsmessage: Denial of Service via invalid DNS record parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-07-21 20:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56853 高危 v1.26.2 1.25.13, 1.26.6, 1.27.0-rc.3 net/http: golang: Go net/http: Unencrypted HTTP/2 connections vulnerable to Denial of Service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56853

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56858 高危 v1.26.2 1.25.13, 1.26.6, 1.27.0-rc.3 html/template: golang: Go html/template: Cross-Site Scripting via pathological input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56858

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56859 高危 v1.26.2 1.25.13, 1.26.6, 1.27.0-rc.3 encoding/xml: golang: Go: Denial of Service via XML decoding recursion depth issue

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56859

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56860 高危 v1.26.2 1.25.13, 1.26.6, 1.27.0-rc.3 net/url: golang: golang net/url: Denial of Service from quadratic complexity in path resolution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56860

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-13 22:17 修改: 2026-08-14 17:19

stdlib CVE-2026-56862 高危 v1.26.2 1.25.13, 1.26.6, 1.27.0-rc.3 crypto/tls: golang: Golang crypto/tls: Denial of Service via indefinite KeyUpdate messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56862

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

golang.org/x/net CVE-2025-58190 中危 v0.40.0 0.45.0 golang.org/x/net/html: Infinite parsing loop in golang.org/x/net

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58190

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-02-05 18:16 修改: 2026-06-17 09:44

golang.org/x/net CVE-2026-25680 中危 v0.40.0 0.55.0 golang.org/x/net/html: golang.org/x/net/html: Denial of Service due to excessive HTML parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25680

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 16:16 修改: 2026-07-23 16:10

golang.org/x/net CVE-2026-42502 中危 v0.40.0 0.55.0 golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via unexpected HTML tree rendering

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42502

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 16:16 修改: 2026-07-23 16:10

golang.org/x/net CVE-2026-42506 中危 v0.40.0 0.55.0 golang.org/x/net/html: golang.org/x/net/html: Cross-Site Scripting (XSS) via arbitrary HTML parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42506

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 16:16 修改: 2026-07-23 16:10

golang.org/x/net CVE-2025-47911 中危 v0.40.0 0.45.0 golang.org/x/net/html: Quadratic parsing complexity in golang.org/x/net/html

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47911

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-02-05 18:16 修改: 2026-06-17 09:28

stdlib CVE-2026-39823 中危 v1.26.2 1.25.10, 1.26.3 html/template: golang: Go html/template: Cross-Site Scripting via improper URL escaping in meta tag content

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39823

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39825 中危 v1.26.2 1.25.10, 1.26.3 net/http/httputil: golang: net/http/httputil: ReverseProxy forwards hidden query parameters, potentially bypassing security controls

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39825

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39826 中危 v1.26.2 1.25.10, 1.26.3 html/template: golang: html/template: Cross-site scripting due to incorrect script tag escaping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39826

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42505 中危 v1.26.2 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

stdlib CVE-2026-42507 中危 v1.26.2 1.25.11, 1.26.4 net/textproto: golang: Golang net/textproto: Misleading error messages via input injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42507

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

golang.org/x/sys CVE-2026-39824 未知 v0.33.0 0.44.0 Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39824

镜像层: sha256:0c3db79307ab91dad11fad2b136a2b56df6efeeb567c4c99e6e316b63885c9f6

发布日期: 2026-05-22 20:16 修改: 2026-07-23 16:10

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×