| bsdutils |
CVE-2026-27456 |
中危 |
1:2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| curl |
CVE-2026-11856 |
中危 |
8.5.0-2ubuntu10.11 |
8.5.0-2ubuntu10.12 |
curl: curl: Information disclosure via incorrect Digest authentication header reuse
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11856
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43
|
| graphicsmagick |
CVE-2025-27795 |
中危 |
1.4+really1.3.42-1.1build3 |
|
ReadJXLImage in JXL in GraphicsMagick before 1.3.46 lacks image dimens ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27795
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-03-07 06:15 修改: 2026-06-17 09:04
|
| libattr1 |
CVE-2026-54371 |
中危 |
1:2.5.2-1build1.1 |
|
attr: attr: Symlink Traversal Privilege Escalation via getfattr and setfattr
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54371
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-06-29 14:16 修改: 2026-08-19 12:18
|
| libblkid1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libcurl4t64 |
CVE-2026-11856 |
中危 |
8.5.0-2ubuntu10.11 |
8.5.0-2ubuntu10.12 |
curl: curl: Information disclosure via incorrect Digest authentication header reuse
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11856
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43
|
| libdevmapper1.02.1 |
CVE-2026-19617 |
中危 |
2:1.02.185-3ubuntu3.2 |
|
libdm: lvm2: libdm: Denial of Service via uncontrolled recursion in config parser
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-19617
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-08-14 06:17 修改: 2026-08-14 19:07
|
| libexpat1 |
CVE-2025-66382 |
中危 |
2.6.1-2ubuntu0.4 |
|
libexpat: libexpat: Denial of service via crafted file processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66382
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-11-28 07:15 修改: 2026-06-17 09:56
|
| libfdisk1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libgraphicsmagick-q16-3t64 |
CVE-2025-27795 |
中危 |
1.4+really1.3.42-1.1build3 |
|
ReadJXLImage in JXL in GraphicsMagick before 1.3.46 lacks image dimens ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27795
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-03-07 06:15 修改: 2026-06-17 09:04
|
| libheif-plugin-aomdec |
CVE-2026-62289 |
中危 |
1.17.6-1ubuntu4.6 |
1.17.6-1ubuntu4.7 |
libheif is a HEIF and AVIF file format decoder and encoder. In 1.23.0 ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-62289
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-08-18 22:17 修改: 2026-08-19 17:19
|
| libheif1 |
CVE-2026-62289 |
中危 |
1.17.6-1ubuntu4.6 |
1.17.6-1ubuntu4.7 |
libheif is a HEIF and AVIF file format decoder and encoder. In 1.23.0 ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-62289
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-08-18 22:17 修改: 2026-08-19 17:19
|
| libmount1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libp11-kit0 |
CVE-2026-13757 |
中危 |
0.25.3-4ubuntu2.1 |
|
p11-kit: Stack exhaustion via unbounded recursion in RPC attribute parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13757
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-06-29 19:16 修改: 2026-08-21 13:16
|
| libsmartcols1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libuuid1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| mount |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| nginx |
CVE-2026-42533 |
中危 |
1.30.4-1~noble |
|
nginx: NGINX: Arbitrary code execution via crafted HTTP requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42533
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-07-15 15:16 修改: 2026-08-10 15:28
|
| nodejs |
CVE-2024-22018 |
中危 |
22.23.2-1nodesource1 |
|
nodejs: fs.lstat bypasses permission model
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-22018
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2024-07-10 02:15 修改: 2026-06-17 07:10
|
| nodejs |
CVE-2024-22020 |
中危 |
22.23.2-1nodesource1 |
|
nodejs: Bypass network import restriction via data URL
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-22020
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2024-07-09 02:15 修改: 2026-06-17 07:10
|
| nodejs |
CVE-2024-27982 |
中危 |
22.23.2-1nodesource1 |
|
nodejs: HTTP Request Smuggling via Content Length Obfuscation
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-27982
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2024-05-07 17:15 修改: 2026-06-17 07:20
|
| nodejs |
CVE-2024-27983 |
中危 |
22.23.2-1nodesource1 |
|
nodejs: CONTINUATION frames DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-27983
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2024-04-09 01:15 修改: 2026-06-17 07:20
|
| nodejs |
CVE-2025-23085 |
中危 |
22.23.2-1nodesource1 |
|
nodejs: GOAWAY HTTP/2 frames cause memory leak outside heap
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-23085
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-02-07 07:15 修改: 2026-06-17 08:51
|
| nodejs |
CVE-2025-23166 |
中危 |
22.23.2-1nodesource1 |
|
nodejs: Remote Crash via SignTraits::DeriveBits() in Node.js
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-23166
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-05-19 02:15 修改: 2026-06-17 08:52
|
| openssh-client |
CVE-2026-55655 |
中危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Local MITM of X11 forwarding via abstract UNIX socket pre-binding in Red Hat Enterprise Linux OpenSSH client versions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55655
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-06-23 04:17 修改: 2026-08-21 12:16
|
| openssh-server |
CVE-2026-55655 |
中危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Local MITM of X11 forwarding via abstract UNIX socket pre-binding in Red Hat Enterprise Linux OpenSSH client versions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55655
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-06-23 04:17 修改: 2026-08-21 12:16
|
| openssh-sftp-server |
CVE-2026-55655 |
中危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Local MITM of X11 forwarding via abstract UNIX socket pre-binding in Red Hat Enterprise Linux OpenSSH client versions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55655
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-06-23 04:17 修改: 2026-08-21 12:16
|
| redis-tools |
CVE-2024-31227 |
中危 |
5:7.0.15-1ubuntu0.24.04.4 |
|
redis: Denial-of-service due to malformed ACL selectors in Redis
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-31227
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2024-10-07 20:15 修改: 2026-06-17 07:28
|
| redis-tools |
CVE-2025-21605 |
中危 |
5:7.0.15-1ubuntu0.24.04.4 |
|
redis: Redis DoS Vulnerability due to unlimited growth of output buffers abused by unauthenticated client
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-21605
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-04-23 16:15 修改: 2026-06-17 08:43
|
| redis-tools |
CVE-2025-27151 |
中危 |
5:7.0.15-1ubuntu0.24.04.4 |
|
redis: Redis Stack Buffer Overflow
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27151
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-05-29 09:15 修改: 2026-06-17 09:03
|
| redis-tools |
CVE-2025-46686 |
中危 |
5:7.0.15-1ubuntu0.24.04.4 |
|
Redis through 8.0.3 allows memory consumption via a multi-bulk command ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46686
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-07-23 19:15 修改: 2026-06-17 09:26
|
| redis-tools |
CVE-2025-46818 |
中危 |
5:7.0.15-1ubuntu0.24.04.4 |
|
Redis: Redis: Authenticated users can execute LUA scripts as a different user
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46818
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-10-03 19:15 修改: 2026-06-17 09:26
|
| redis-tools |
CVE-2025-46819 |
中危 |
5:7.0.15-1ubuntu0.24.04.4 |
|
Redis: Redis is vulnerable to DoS via specially crafted LUA scripts
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46819
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-10-03 19:15 修改: 2026-06-17 09:26
|
| redis-tools |
CVE-2025-48367 |
中危 |
5:7.0.15-1ubuntu0.24.04.4 |
|
redis: Redis Unauthenticated Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-48367
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-07-07 16:15 修改: 2026-06-17 09:29
|
| util-linux |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| wget |
CVE-2021-31879 |
中危 |
1.21.4-1ubuntu4.4 |
|
wget: authorization header disclosure on redirect
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-31879
镜像层: sha256:945cbdc687e1b6bb83f23fc01dfb1701815379acbd325a798a806be1605f7e57
发布日期: 2021-04-29 05:15 修改: 2026-06-17 03:52
|
| graphicsmagick |
CVE-2017-13736 |
低危 |
1.4+really1.3.42-1.1build3 |
|
There are lots of memory leaks in the GMCommand function in magick/com ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13736
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2017-08-29 06:29 修改: 2026-06-17 01:05
|
| openssh-sftp-server |
CVE-2026-55654 |
低危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Heap out-of-bounds read in Red Hat Enterprise Linux versions of OpenSSH GSSAPI indicator cleanup due to missing NULL sentinel termination
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55654
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-06-23 04:17 修改: 2026-08-21 12:16
|
| passwd |
CVE-2024-56433 |
低危 |
1:4.13+dfsg1-4ubuntu3.2 |
|
shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12
|
| libsystemd-shared |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.17 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| libsystemd0 |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.17 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:945cbdc687e1b6bb83f23fc01dfb1701815379acbd325a798a806be1605f7e57
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| libudev1 |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.17 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:945cbdc687e1b6bb83f23fc01dfb1701815379acbd325a798a806be1605f7e57
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| libicu74 |
CVE-2025-5222 |
低危 |
74.2-1ubuntu3.1 |
|
icu: Stack buffer overflow in the SRBRoot::addTag function
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-5222
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2025-05-27 21:15 修改: 2026-08-19 18:16
|
| login |
CVE-2024-56433 |
低危 |
1:4.13+dfsg1-4ubuntu3.2 |
|
shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12
|
| libgraphicsmagick-q16-3t64 |
CVE-2017-13736 |
低危 |
1.4+really1.3.42-1.1build3 |
|
There are lots of memory leaks in the GMCommand function in magick/com ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2017-13736
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2017-08-29 06:29 修改: 2026-06-17 01:05
|
| openssh-client |
CVE-2026-55654 |
低危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Heap out-of-bounds read in Red Hat Enterprise Linux versions of OpenSSH GSSAPI indicator cleanup due to missing NULL sentinel termination
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55654
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-06-23 04:17 修改: 2026-08-21 12:16
|
| systemd |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.17 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| systemd-dev |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.17 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| libgcrypt20 |
CVE-2024-2236 |
低危 |
1.10.3-2ubuntu0.1 |
|
libgcrypt: vulnerable to Marvin Attack
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2236
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2024-03-06 22:15 修改: 2026-06-17 07:24
|
| openssh-server |
CVE-2026-55654 |
低危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Heap out-of-bounds read in Red Hat Enterprise Linux versions of OpenSSH GSSAPI indicator cleanup due to missing NULL sentinel termination
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55654
镜像层: sha256:aaf78e2a6911135eb91a64c4a194d86cacbc5a5d99e89fe0aa0d251884edacb0
发布日期: 2026-06-23 04:17 修改: 2026-08-21 12:16
|
| zlib1g |
CVE-2026-27171 |
低危 |
1:1.3.dfsg-3.1ubuntu2.1 |
|
zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171
镜像层: sha256:42724e448bf499ec7d4b3c21d6cc68fe665ef677ed393c3dbb5357394e89ff91
发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26
|