docker.io/percona/pmm-client:3 linux/amd64

docker.io/percona/pmm-client:3 - Trivy安全扫描结果 扫描时间: 2025-02-24 14:32
全部漏洞信息
低危漏洞:10 中危漏洞:3 高危漏洞:5 严重漏洞:3

系统OS: redhat 9.5 扫描引擎: Trivy 扫描时间: 2025-02-24 14:32

docker.io/percona/pmm-client:3 (redhat 9.5) (redhat)
低危漏洞:9 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libgcc CVE-2022-27943 低危 11.5.0-2.el9 binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-27943

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2022-03-26 13:15 修改: 2023-11-07 03:45

ncurses-base CVE-2022-29458 低危 6.2-10.20210508.el9 ncurses: segfaulting OOB read

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-29458

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2022-04-18 21:15 修改: 2023-11-07 03:46

ncurses-base CVE-2023-45918 低危 6.2-10.20210508.el9 ncurses: NULL pointer dereference in tgetstr in tinfo/lib_termcap.c

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-45918

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2024-02-16 22:15 修改: 2024-11-21 21:15

ncurses-base CVE-2023-50495 低危 6.2-10.20210508.el9 ncurses: segmentation fault via _nc_wrap_entry()

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-50495

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2023-12-12 15:15 修改: 2024-01-31 03:15

ncurses-libs CVE-2022-29458 低危 6.2-10.20210508.el9 ncurses: segfaulting OOB read

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-29458

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2022-04-18 21:15 修改: 2023-11-07 03:46

ncurses-libs CVE-2023-45918 低危 6.2-10.20210508.el9 ncurses: NULL pointer dereference in tgetstr in tinfo/lib_termcap.c

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-45918

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2024-02-16 22:15 修改: 2024-11-21 21:15

ncurses-libs CVE-2023-50495 低危 6.2-10.20210508.el9 ncurses: segmentation fault via _nc_wrap_entry()

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-50495

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2023-12-12 15:15 修改: 2024-01-31 03:15

pcre2 CVE-2022-41409 低危 10.40-6.el9 pcre2: negative repeat value in a pcre2test subject line leads to inifinite loop

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-41409

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2023-07-18 14:15 修改: 2023-07-27 03:46

pcre2-syntax CVE-2022-41409 低危 10.40-6.el9 pcre2: negative repeat value in a pcre2test subject line leads to inifinite loop

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-41409

镜像层: sha256:fed2e412bf40f1189ffcc8493138f6d8335273c3c1b8a49bb2b45d7421e99aed

发布日期: 2023-07-18 14:15 修改: 2023-07-27 03:46

usr/local/percona/pmm/bin/pmm-admin (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/local/percona/pmm/bin/pmm-agent (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:1 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/net CVE-2024-45338 高危 v0.31.0 0.33.0 golang.org/x/net/html: Non-linear parsing of case-insensitive content in golang.org/x/net/html

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45338

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-18 21:15 修改: 2024-12-31 20:16

usr/local/percona/pmm/bin/pmm-agent-entrypoint (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/local/percona/pmm/exporters/azure_exporter (gobinary)
低危漏洞:0 中危漏洞:1 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
google.golang.org/protobuf CVE-2024-24786 中危 v1.28.1 1.33.0 golang-protobuf: encoding/protojson, internal/encoding/json: infinite loop in protojson.Unmarshal when unmarshaling certain forms of invalid JSON

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-24786

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-03-05 23:15 修改: 2024-11-07 17:35

usr/local/percona/pmm/exporters/mongodb_exporter (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/local/percona/pmm/exporters/mysqld_exporter (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:1 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/net CVE-2024-45338 高危 v0.23.0 0.33.0 golang.org/x/net/html: Non-linear parsing of case-insensitive content in golang.org/x/net/html

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45338

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-18 21:15 修改: 2024-12-31 20:16

usr/local/percona/pmm/exporters/node_exporter (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:1 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/crypto CVE-2024-45337 严重 v0.27.0 0.31.0 golang.org/x/crypto/ssh: Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45337

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-12 02:02 修改: 2024-12-12 21:15

golang.org/x/net CVE-2024-45338 高危 v0.25.0 0.33.0 golang.org/x/net/html: Non-linear parsing of case-insensitive content in golang.org/x/net/html

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45338

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-18 21:15 修改: 2024-12-31 20:16

usr/local/percona/pmm/exporters/postgres_exporter (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:1 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/net CVE-2024-45338 高危 v0.29.0 0.33.0 golang.org/x/net/html: Non-linear parsing of case-insensitive content in golang.org/x/net/html

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45338

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-18 21:15 修改: 2024-12-31 20:16

usr/local/percona/pmm/exporters/proxysql_exporter (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/local/percona/pmm/exporters/rds_exporter (gobinary)
低危漏洞:0 中危漏洞:1 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
google.golang.org/protobuf CVE-2024-24786 中危 v1.28.1 1.33.0 golang-protobuf: encoding/protojson, internal/encoding/json: infinite loop in protojson.Unmarshal when unmarshaling certain forms of invalid JSON

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-24786

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-03-05 23:15 修改: 2024-11-07 17:35

usr/local/percona/pmm/exporters/vmagent (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/local/percona/pmm/tools/nomad (gobinary)
低危漏洞:1 中危漏洞:0 高危漏洞:1 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/crypto CVE-2024-45337 严重 v0.27.0 0.31.0 golang.org/x/crypto/ssh: Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45337

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-12 02:02 修改: 2024-12-12 21:15

golang.org/x/net CVE-2024-45338 高危 v0.26.0 0.33.0 golang.org/x/net/html: Non-linear parsing of case-insensitive content in golang.org/x/net/html

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45338

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-18 21:15 修改: 2024-12-31 20:16

github.com/golang-jwt/jwt/v4 CVE-2024-51744 低危 v4.5.0 4.5.1 golang-jwt: Bad documentation of error handling in ParseWithClaims can lead to potentially dangerous situations in golang-jwt

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-51744

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-11-04 22:15 修改: 2024-11-05 16:04

usr/local/percona/pmm/tools/pt-mongodb-summary (gobinary)
低危漏洞:0 中危漏洞:1 高危漏洞:0 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
golang.org/x/crypto CVE-2024-45337 严重 v0.7.0 0.31.0 golang.org/x/crypto/ssh: Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45337

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2024-12-12 02:02 修改: 2024-12-12 21:15

golang.org/x/crypto CVE-2023-48795 中危 v0.7.0 0.17.0 ssh: Prefix truncation attack on Binary Packet Protocol (BPP)

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-48795

镜像层: sha256:cea727a3cc68c3231289c691809782975cbd577008736e12b76dbb6d23bd480a

发布日期: 2023-12-18 16:15 修改: 2024-12-02 14:54

usr/local/percona/pmm/tools/pt-pg-summary (gobinary)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息