docker.io/infinilabs/gateway:1.31.2 linux/amd64

docker.io/infinilabs/gateway:1.31.2 - Trivy安全扫描结果 扫描时间: 2026-08-27 21:51
全部漏洞信息
低危漏洞:48 中危漏洞:57 高危漏洞:32 严重漏洞:2

系统OS: alpine 3.23.2 扫描引擎: Trivy 扫描时间: 2026-08-27 21:51

docker.io/infinilabs/gateway:1.31.2 (alpine 3.23.2) (alpine)
低危漏洞:48 中危漏洞:54 高危漏洞:19 严重漏洞:2
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libcrypto3 CVE-2026-31789 严重 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Heap buffer overflow on 32-bit systems from large X.509 certificate processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31789

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-31789 严重 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Heap buffer overflow on 32-bit systems from large X.509 certificate processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31789

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2025-69421 高危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69421

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2026-14456 高危 3.5.4-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 15:19 修改: 2026-08-13 18:17

libcrypto3 CVE-2026-28387 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Arbitrary code execution due to use-after-free in DANE TLSA authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28387

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-28388 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in delta CRL processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28388

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-28389 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service vulnerability in CMS processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28389

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-28390 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in CMS EnvelopedData processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28390

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-45447 高危 3.5.4-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-08-25 13:19

libcrypto3 CVE-2025-15467 高危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Remote code execution or Denial of Service via oversized Initialization Vector in CMS parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15467

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-08-24 13:16

libssl3 CVE-2025-15467 高危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Remote code execution or Denial of Service via oversized Initialization Vector in CMS parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15467

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-08-24 13:16

libssl3 CVE-2025-69421 高危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69421

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2026-14456 高危 3.5.4-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 15:19 修改: 2026-08-13 18:17

libssl3 CVE-2026-28387 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Arbitrary code execution due to use-after-free in DANE TLSA authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28387

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-28388 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in delta CRL processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28388

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-28389 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service vulnerability in CMS processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28389

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-28390 高危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in CMS EnvelopedData processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28390

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-45447 高危 3.5.4-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-08-25 13:19

musl CVE-2026-40200 高危 1.2.5-r21 1.2.5-r23 musl: musl libc: Arbitrary code execution and denial of service via stack-based memory corruption in qsort

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40200

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-10 17:17 修改: 2026-06-17 10:44

musl-utils CVE-2026-40200 高危 1.2.5-r21 1.2.5-r23 musl: musl libc: Arbitrary code execution and denial of service via stack-based memory corruption in qsort

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40200

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-10 17:17 修改: 2026-06-17 10:44

zlib CVE-2026-22184 高危 1.3.1-r2 1.3.2-r0 zlib: zlib: Arbitrary code execution via buffer overflow in untgz utility

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22184

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-07 21:16 修改: 2026-07-15 02:18

libcrypto3 CVE-2026-2673 中危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL TLS 1.3 server may choose unexpected key agreement group

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2673

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-03-13 19:54 修改: 2026-06-17 10:31

libcrypto3 CVE-2026-31790 中危 3.5.4-r0 3.5.6-r0 openssl: openssl: Information Disclosure from Uninitialized Memory via Invalid RSA Public Key

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31790

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-34182 中危 3.5.4-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-34183 中危 3.5.4-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42764 中危 3.5.4-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-45445 中危 3.5.4-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-63072 中危 3.5.4-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libcrypto3 CVE-2026-63076 中危 3.5.4-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libfdisk CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libmount CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libsmartcols CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

agetty CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

blkid CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

cfdisk CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

dmesg CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

findmnt CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

flock CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

fstrim CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

hexdump CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libblkid CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libssl3 CVE-2025-11187 中危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution or denial of service through crafted PKCS#12 file

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-11187

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:29

libssl3 CVE-2025-69419 中危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution due to out-of-bounds write in PKCS#12 processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69419

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2026-18798 中危 3.5.4-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:17 修改: 2026-08-25 15:16

libssl3 CVE-2026-2673 中危 3.5.4-r0 3.5.6-r0 openssl: OpenSSL TLS 1.3 server may choose unexpected key agreement group

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2673

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-03-13 19:54 修改: 2026-06-17 10:31

libssl3 CVE-2026-31790 中危 3.5.4-r0 3.5.6-r0 openssl: openssl: Information Disclosure from Uninitialized Memory via Invalid RSA Public Key

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31790

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-34182 中危 3.5.4-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-34183 中危 3.5.4-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42764 中危 3.5.4-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-45445 中危 3.5.4-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-63072 中危 3.5.4-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libssl3 CVE-2026-63076 中危 3.5.4-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libuuid CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

logger CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

losetup CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

lsblk CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

lscpu CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

mcookie CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

mount CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libcrypto3 CVE-2025-11187 中危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution or denial of service through crafted PKCS#12 file

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-11187

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:29

musl CVE-2026-6042 中危 1.2.5-r21 1.2.5-r22 musl libc: GB18030 4-byte Decoder: musl libc: Denial of Service via inefficient algorithmic complexity in iconv

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6042

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-10 09:16 修改: 2026-06-17 11:00

libcrypto3 CVE-2025-69419 中危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution due to out-of-bounds write in PKCS#12 processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69419

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

musl-utils CVE-2026-6042 中危 1.2.5-r21 1.2.5-r22 musl libc: GB18030 4-byte Decoder: musl libc: Denial of Service via inefficient algorithmic complexity in iconv

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6042

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-10 09:16 修改: 2026-06-17 11:00

partx CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

runuser CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

setarch CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

setpriv CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

sfdisk CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

umount CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

util-linux CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

util-linux-misc CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

uuidgen CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

wipefs CVE-2026-27456 中危 2.41.2-r0 2.41.4-r0 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libcrypto3 CVE-2026-18798 中危 3.5.4-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:17 修改: 2026-08-25 15:16

zlib CVE-2026-27171 中危 1.3.1-r2 1.3.2-r0 zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26

libcrypto3 CVE-2026-75803 低危 3.5.4-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 13:19

libssl3 CVE-2025-15468 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via NULL pointer dereference in QUIC protocol handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15468

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

libssl3 CVE-2025-15469 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Data integrity bypass in `openssl dgst` command due to silent truncation

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15469

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

libssl3 CVE-2025-66199 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to excessive memory allocation in TLS 1.3 certificate compression

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66199

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:56

libssl3 CVE-2025-68160 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to out-of-bounds write in BIO filter

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68160

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:58

libssl3 CVE-2025-69418 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Information disclosure and data tampering via specific low-level OCB encryption/decryption calls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69418

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2025-69420 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed TimeStamp Response

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69420

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2026-14457 低危 3.5.4-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:17 修改: 2026-08-25 14:16

libssl3 CVE-2026-22795 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to type confusion in PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22795

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libssl3 CVE-2026-22796 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via type confusion in PKCS#7 signature verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22796

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libssl3 CVE-2026-34180 低危 3.5.4-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-34181 低危 3.5.4-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42766 低危 3.5.4-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42767 低危 3.5.4-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42768 低危 3.5.4-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42769 低危 3.5.4-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42770 低危 3.5.4-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-45446 低危 3.5.4-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-54874 低危 3.5.4-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libssl3 CVE-2026-63073 低危 3.5.4-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 13:19

libssl3 CVE-2026-63074 低危 3.5.4-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libssl3 CVE-2026-63075 低危 3.5.4-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libssl3 CVE-2026-7383 低危 3.5.4-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-75803 低危 3.5.4-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 13:19

libssl3 CVE-2026-9076 低危 3.5.4-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-9076 低危 3.5.4-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2025-15468 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via NULL pointer dereference in QUIC protocol handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15468

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

libcrypto3 CVE-2025-15469 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Data integrity bypass in `openssl dgst` command due to silent truncation

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15469

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

libcrypto3 CVE-2025-66199 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to excessive memory allocation in TLS 1.3 certificate compression

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66199

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:56

libcrypto3 CVE-2025-68160 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to out-of-bounds write in BIO filter

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68160

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:58

libcrypto3 CVE-2025-69418 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Information disclosure and data tampering via specific low-level OCB encryption/decryption calls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69418

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2025-69420 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed TimeStamp Response

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69420

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2026-14457 低危 3.5.4-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:17 修改: 2026-08-25 14:16

libcrypto3 CVE-2026-22795 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to type confusion in PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22795

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libcrypto3 CVE-2026-22796 低危 3.5.4-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via type confusion in PKCS#7 signature verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22796

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libcrypto3 CVE-2026-34180 低危 3.5.4-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-34181 低危 3.5.4-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42766 低危 3.5.4-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42767 低危 3.5.4-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42768 低危 3.5.4-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42769 低危 3.5.4-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42770 低危 3.5.4-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-45446 低危 3.5.4-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-54874 低危 3.5.4-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libcrypto3 CVE-2026-63073 低危 3.5.4-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 13:19

libcrypto3 CVE-2026-63074 低危 3.5.4-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libcrypto3 CVE-2026-63075 低危 3.5.4-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-25 13:19 修改: 2026-08-25 15:16

libcrypto3 CVE-2026-7383 低危 3.5.4-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

gateway-linux-amd64 (gobinary)
低危漏洞:0 中危漏洞:3 高危漏洞:13 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/net CVE-2026-46600 高危 v0.55.0 0.56.0 golang.org/x/net/dns/dnsmessage: golang.org/x/net/dns/dnsmessage: Denial of Service via invalid DNS record parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-07-21 20:17 修改: 2026-08-14 16:16

golang.org/x/text CVE-2026-56852 高危 v0.37.0 0.39.0 golang.org/x/text: golang.org/x/text: Denial of Service via invalid UTF-8 input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56852

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-07-21 20:17 修改: 2026-07-23 18:27

stdlib CVE-2026-27145 高危 v1.26.3 1.25.11, 1.26.4 crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27145

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-02 23:16 修改: 2026-08-26 13:18

stdlib CVE-2026-33818 高危 v1.26.3 1.25.13, 1.26.6, 1.27.0-rc.3 encoding/asn1: golang: Go encoding/asn1: Denial of Service via excessive recursion in Unmarshal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33818

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-39821 高危 v1.26.3 1.25.13, 1.26.6, 1.27.0-rc.3 golang.org/x/net/idna: golang: net/http: golang.org/x/net/idna: Privilege escalation via incorrect Punycode label processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39821

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-05-22 16:16 修改: 2026-08-26 13:18

stdlib CVE-2026-39822 高危 v1.26.3 1.25.12, 1.26.5, 1.27.0-rc.2 golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-42504 高危 v1.26.3 1.25.11, 1.26.4 mime: golang: Golang MIME: Denial of Service via maliciously-crafted MIME header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42504

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

stdlib CVE-2026-46600 高危 v1.26.3 1.26.6, 1.27.0-rc.3 golang.org/x/net/dns/dnsmessage: golang.org/x/net/dns/dnsmessage: Denial of Service via invalid DNS record parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-07-21 20:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56853 高危 v1.26.3 1.25.13, 1.26.6, 1.27.0-rc.3 net/http: golang: Go net/http: Unencrypted HTTP/2 connections vulnerable to Denial of Service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56853

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56858 高危 v1.26.3 1.25.13, 1.26.6, 1.27.0-rc.3 html/template: golang: Go html/template: Cross-Site Scripting via pathological input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56858

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56859 高危 v1.26.3 1.25.13, 1.26.6, 1.27.0-rc.3 encoding/xml: golang: Go: Denial of Service via XML decoding recursion depth issue

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56859

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

stdlib CVE-2026-56860 高危 v1.26.3 1.25.13, 1.26.6, 1.27.0-rc.3 net/url: golang: golang net/url: Denial of Service from quadratic complexity in path resolution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56860

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 22:17 修改: 2026-08-14 17:19

stdlib CVE-2026-56862 高危 v1.26.3 1.25.13, 1.26.6, 1.27.0-rc.3 crypto/tls: golang: Golang crypto/tls: Denial of Service via indefinite KeyUpdate messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56862

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16

github.com/Azure/go-ntlmssp CVE-2026-32952 中危 v0.1.0 0.1.1 go-ntlmssp: go-ntlmssp: Denial of Service via malicious NTLM challenge

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32952

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-04-24 03:16 修改: 2026-06-17 10:36

stdlib CVE-2026-42505 中危 v1.26.3 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

stdlib CVE-2026-42507 中危 v1.26.3 1.25.11, 1.26.4 net/textproto: golang: Golang net/textproto: Misleading error messages via input injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42507

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 2026-06-02 23:16 修改: 2026-07-22 19:10

golang.org/x/crypto GO-2026-5932 未知 v0.52.0 The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues

漏洞详情:

镜像层: sha256:92d40f26dd901b21cc8fa0f4b44004788e755e1ddbc3416a6a8fa354ad6d430d

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×