docker.io/linuxserver/code-server:4.129.0 linux/amd64

docker.io/linuxserver/code-server:4.129.0 - Trivy安全扫描结果 扫描时间: 2026-07-24 00:18
全部漏洞信息
低危漏洞:14 中危漏洞:58 高危漏洞:7 严重漏洞:1

系统OS: ubuntu 24.04 扫描引擎: Trivy 扫描时间: 2026-07-24 00:18

docker.io/linuxserver/code-server:4.129.0 (ubuntu 24.04) (ubuntu)
低危漏洞:11 中危漏洞:55 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
bsdutils CVE-2026-27456 中危 1:2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27

git CVE-2024-52005 中危 1:2.43.0-1ubuntu7.3 git: The sideband payload is passed unfiltered to the terminal in git

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-52005

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2025-01-15 18:15 修改: 2026-06-17 08:06

git-man CVE-2024-52005 中危 1:2.43.0-1ubuntu7.3 git: The sideband payload is passed unfiltered to the terminal in git

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-52005

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2025-01-15 18:15 修改: 2026-06-17 08:06

jq CVE-2026-41256 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL truncates top-level jq programs loaded with -f

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41256

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

jq CVE-2026-41257 中危 1.7.1-3ubuntu0.24.04.2 jq: signed-int overflow in stack_reallocate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41257

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

jq CVE-2026-43895 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43895

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

jq CVE-2026-43896 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in recursive object merge

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43896

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

jq CVE-2026-44777 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in module loading on mutual include

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44777

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:51

krb5-locales CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

krb5-locales CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

krb5-locales CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libblkid1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27

libc-bin CVE-2026-4046 中危 2.39-0ubuntu8.7 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

libc-bin CVE-2026-4437 中危 2.39-0ubuntu8.7 glibc: glibc: Incorrect DNS response parsing via crafted DNS server response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc-bin CVE-2026-4438 中危 2.39-0ubuntu8.7 glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc-bin CVE-2026-5435 中危 2.39-0ubuntu8.7 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

libc-bin CVE-2026-6238 中危 2.39-0ubuntu8.7 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

libc6 CVE-2026-4046 中危 2.39-0ubuntu8.7 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

libc6 CVE-2026-4437 中危 2.39-0ubuntu8.7 glibc: glibc: Incorrect DNS response parsing via crafted DNS server response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc6 CVE-2026-4438 中危 2.39-0ubuntu8.7 glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc6 CVE-2026-5435 中危 2.39-0ubuntu8.7 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

libc6 CVE-2026-6238 中危 2.39-0ubuntu8.7 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

libexpat1 CVE-2025-66382 中危 2.6.1-2ubuntu0.4 libexpat: libexpat: Denial of service via crafted file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66382

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2025-11-28 07:15 修改: 2026-06-17 09:56

libgssapi-krb5-2 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libgssapi-krb5-2 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libgssapi-krb5-2 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libjq1 CVE-2026-41256 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL truncates top-level jq programs loaded with -f

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41256

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

libjq1 CVE-2026-41257 中危 1.7.1-3ubuntu0.24.04.2 jq: signed-int overflow in stack_reallocate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41257

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

libjq1 CVE-2026-43895 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43895

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

libjq1 CVE-2026-43896 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in recursive object merge

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43896

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

libjq1 CVE-2026-44777 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in module loading on mutual include

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44777

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:51

libk5crypto3 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libk5crypto3 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libk5crypto3 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libkrb5-3 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libkrb5-3 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libkrb5-3 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libkrb5support0 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libkrb5support0 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libkrb5support0 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libmount1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27

libp11-kit0 CVE-2026-13757 中危 0.25.3-4ubuntu2.1 p11-kit: Stack exhaustion via unbounded recursion in RPC attribute parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13757

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-06-29 19:16 修改: 2026-07-13 06:16

libsmartcols1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27

libsqlite3-0 CVE-2026-50812 中危 3.45.1-1ubuntu2.6 3.45.1-1ubuntu2.7 A NULL pointer dereference in the SQLite Session Extension in SQLite 3 ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50812

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-07-08 18:16 修改: 2026-07-09 19:48

libsqlite3-0 CVE-2026-50813 中危 3.45.1-1ubuntu2.6 3.45.1-1ubuntu2.7 An issue in SQLite before Fossil check-in 869a51ae84df allows a local ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50813

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-07-08 18:16 修改: 2026-07-09 19:48

libuuid1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27

locales CVE-2026-4046 中危 2.39-0ubuntu8.7 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

locales CVE-2026-4437 中危 2.39-0ubuntu8.7 glibc: glibc: Incorrect DNS response parsing via crafted DNS server response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

locales CVE-2026-4438 中危 2.39-0ubuntu8.7 glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

locales CVE-2026-5435 中危 2.39-0ubuntu8.7 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

locales CVE-2026-6238 中危 2.39-0ubuntu8.7 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

mount CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27

openssh-client CVE-2026-55655 中危 1:9.6p1-3ubuntu13.18 openssh: Local MITM of X11 forwarding via abstract UNIX socket pre-binding in Red Hat Enterprise Linux OpenSSH client versions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55655

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-06-23 04:17 修改: 2026-07-08 14:17

tar CVE-2026-5704 中危 1.35+dfsg-3ubuntu0.2 1.35+dfsg-3ubuntu0.4 tar: tar: Hidden file injection via crafted archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5704

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-06 16:16 修改: 2026-06-17 10:59

util-linux CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27

libgcrypt20 CVE-2024-2236 低危 1.10.3-2ubuntu0.1 libgcrypt: vulnerable to Marvin Attack

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2236

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2024-03-06 22:15 修改: 2026-06-17 07:24

libsystemd0 CVE-2026-40228 低危 255.4-1ubuntu8.16 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

openssh-client CVE-2026-55654 低危 1:9.6p1-3ubuntu13.18 openssh: Heap out-of-bounds read in Red Hat Enterprise Linux versions of OpenSSH GSSAPI indicator cleanup due to missing NULL sentinel termination

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55654

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-06-23 04:17 修改: 2026-07-08 14:17

passwd CVE-2024-56433 低危 1:4.13+dfsg1-4ubuntu3.2 shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12

patch CVE-2018-6952 低危 2.7.6-7build3 patch: Double free of memory in pch.c:another_hunk() causes a crash

漏洞详情: https://avd.aquasec.com/nvd/cve-2018-6952

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2018-02-13 19:29 修改: 2026-06-17 02:02

patch CVE-2019-20633 低危 2.7.6-7build3 patch: double free in another_hunk function in pch.c

漏洞详情: https://avd.aquasec.com/nvd/cve-2019-20633

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2020-03-25 17:15 修改: 2026-06-17 02:30

patch CVE-2021-45261 低危 2.7.6-7build3 patch: Invalid Pointer via another_hunk function

漏洞详情: https://avd.aquasec.com/nvd/cve-2021-45261

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2021-12-22 18:15 修改: 2026-06-17 04:13

systemd-standalone-sysusers CVE-2026-40228 低危 255.4-1ubuntu8.16 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:60092a88859dce7d1b967ef6e83030552ec7735b43a25895a3d9f0e7700d2383

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

libudev1 CVE-2026-40228 低危 255.4-1ubuntu8.16 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

login CVE-2024-56433 低危 1:4.13+dfsg1-4ubuntu3.2 shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12

zlib1g CVE-2026-27171 低危 1:1.3.dfsg-3.1ubuntu2.1 zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171

镜像层: sha256:c3cbb340bc39ecbf4b83ee7f6a316ec0fac5da776f4c1929f5fd432d575ff9c7

发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26

Node.js (node-pkg)
低危漏洞:3 中危漏洞:3 高危漏洞:7 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
tar CVE-2026-59873 严重 7.5.17 7.5.19 tar: node-tar: Denial of Service via crafted gzip bomb

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59873

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:57

npm CVE-2018-7408 高危 1.0.1 5.7.1 Incorrect Permission Assignment for Critical Resource in NPM

漏洞详情: https://avd.aquasec.com/nvd/cve-2018-7408

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2018-02-22 18:29 修改: 2026-06-17 02:03

npm CVE-2019-16775 高危 1.0.1 6.13.3 npm: Symlink reference outside of node_modules folder through the bin field upon installation

漏洞详情: https://avd.aquasec.com/nvd/cve-2019-16775

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2019-12-13 01:15 修改: 2026-06-17 02:22

npm CVE-2019-16776 高危 1.0.1 6.13.3 npm: Arbitrary file write via constructed entry in the package.json bin field

漏洞详情: https://avd.aquasec.com/nvd/cve-2019-16776

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2019-12-13 01:15 修改: 2026-06-17 02:22

npm CVE-2019-16777 高危 1.0.1 6.13.4 npm: Global node_modules Binary Overwrite

漏洞详情: https://avd.aquasec.com/nvd/cve-2019-16777

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2019-12-13 01:15 修改: 2026-06-17 02:22

shell-quote CVE-2026-13311 高危 1.8.4 1.9.0 shell-quote: shell-quote/parse: shell-quote: Denial of Service due to inefficient input parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13311

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-06-25 05:16 修改: 2026-06-26 19:03

js-yaml CVE-2026-59869 高危 4.2.0 3.15.0, 4.3.0 js-yaml: js-yaml: Denial of Service via crafted YAML documents

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59869

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-07-08 16:16 修改: 2026-07-13 15:05

tar CVE-2026-59874 高危 7.5.17 7.5.18 tar: Node-tar: Denial of Service via malformed tar archive header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59874

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:54

npm CVE-2020-15095 中危 1.0.1 6.14.6 npm: sensitive information exposure through logs

漏洞详情: https://avd.aquasec.com/nvd/cve-2020-15095

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2020-07-07 19:15 修改: 2026-06-17 02:56

npm CVE-2016-3956 中危 1.0.1 >= 2.15.1 <= 3.0.0, >= 3.8.3 npm: bearer token leak to non-registry hosts

漏洞详情: https://avd.aquasec.com/nvd/cve-2016-3956

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2016-07-02 14:59 修改: 2026-06-17 00:46

tar CVE-2026-59871 中危 7.5.17 7.5.18 node-tar: node-tar: Denial of Service due to incorrect PAX path handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59871

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:02

markdown GHSA-wx77-rp39-c6vg 低危 10.0.0 Regular Expression Denial of Service in markdown

漏洞详情: https://github.com/advisories/GHSA-wx77-rp39-c6vg

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2020-09-04 15:11 修改: 2022-03-24 22:10

npm CVE-2013-4116 低危 1.0.1 >=1.3.3 npm: Insecure temporary directory generation

漏洞详情: https://avd.aquasec.com/nvd/cve-2013-4116

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2014-04-22 14:23 修改: 2026-05-06 22:30

body-parser CVE-2026-12590 低危 2.2.2 1.20.6, 2.3.0 body-parser: body-parser: Denial of Service via invalid limit option

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12590

镜像层: sha256:200e5ee2eb56820d0bd83e641ca187bac206d9b86cb42d8d72e93a903dbb939e

发布日期: 2026-07-09 11:16 修改: 2026-07-10 02:45

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×