docker.io/litellm/litellm:v1.102.0 linux/amd64

docker.io/litellm/litellm:v1.102.0 - Trivy安全扫描结果 扫描时间: 2026-09-21 14:34
全部漏洞信息
低危漏洞:0 中危漏洞:6 高危漏洞:0 严重漏洞:1

系统OS: wolfi 20230201 扫描引擎: Trivy 扫描时间: 2026-09-21 14:34

docker.io/litellm/litellm:v1.102.0 (wolfi 20230201) (wolfi)
低危漏洞:0 中危漏洞:5 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
glibc-2.44 CVE-2026-18374 中危 2.44-r1 2.44-r6 glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18374

镜像层: sha256:bd71f8a8130c6f4d36cf5ef0ec0fd463f66c04fbd4b6d51e8d2b5713fbde3d8e

发布日期: 2026-08-27 20:17 修改: 2026-09-03 16:43

glibc-2.44-locale-posix CVE-2026-18374 中危 2.44-r1 2.44-r6 glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18374

镜像层: sha256:bd71f8a8130c6f4d36cf5ef0ec0fd463f66c04fbd4b6d51e8d2b5713fbde3d8e

发布日期: 2026-08-27 20:17 修改: 2026-09-03 16:43

ld-linux-2.44 CVE-2026-18374 中危 2.44-r1 2.44-r6 glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18374

镜像层: sha256:bd71f8a8130c6f4d36cf5ef0ec0fd463f66c04fbd4b6d51e8d2b5713fbde3d8e

发布日期: 2026-08-27 20:17 修改: 2026-09-03 16:43

libcrypt1-2.44 CVE-2026-18374 中危 2.44-r1 2.44-r6 glibc: glibc: Heap buffer overflow via attacker-controlled fopen mode string

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18374

镜像层: sha256:bd71f8a8130c6f4d36cf5ef0ec0fd463f66c04fbd4b6d51e8d2b5713fbde3d8e

发布日期: 2026-08-27 20:17 修改: 2026-09-03 16:43

zlib CVE-2026-85091 中危 1.3.2-r5 1.3.2.1_rc20260601-r0 zlib versions 1.3.1.2 through 1.3.2 contain a heap buffer overflow vul ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-85091

镜像层: sha256:91735c5738eab314deb80def19930209d548418895d949c96c0c73b020c12d83

发布日期: 2026-09-03 13:06 修改: 2026-09-09 20:41

Node.js (node-pkg)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
Python (python-pkg)
低危漏洞:0 中危漏洞:1 高危漏洞:0 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
anyio CVE-2026-63374 严重 4.13.0 4.14.2 AnyIO: TLSStream IDNA 2003 host name encoding enables potential TLS certificate spoofing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63374

镜像层: sha256:f0beba656680b9c49e4ab852b6afc5ee3d5ad3b8505d6015e872c01057fac830

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

anyio CVE-2026-64847 中危 4.13.0 4.14.2 AnyIO process-pool workers can block indefinitely on undrained stderr

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-64847

镜像层: sha256:f0beba656680b9c49e4ab852b6afc5ee3d5ad3b8505d6015e872c01057fac830

发布日期: 2026-09-18 18:17 修改: 2026-09-18 18:17

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×