| bsdutils |
CVE-2026-27456 |
中危 |
1:2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| git |
CVE-2024-52005 |
中危 |
1:2.43.0-1ubuntu7.3 |
|
git: The sideband payload is passed unfiltered to the terminal in git
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-52005
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2025-01-15 18:15 修改: 2026-06-17 08:06
|
| git-man |
CVE-2024-52005 |
中危 |
1:2.43.0-1ubuntu7.3 |
|
git: The sideband payload is passed unfiltered to the terminal in git
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-52005
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2025-01-15 18:15 修改: 2026-06-17 08:06
|
| jq |
CVE-2026-41256 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: embedded NUL truncates top-level jq programs loaded with -f
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41256
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46
|
| jq |
CVE-2026-41257 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: signed-int overflow in stack_reallocate
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41257
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46
|
| jq |
CVE-2026-43895 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43895
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50
|
| jq |
CVE-2026-43896 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: stack overflow in recursive object merge
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43896
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50
|
| jq |
CVE-2026-44777 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: stack overflow in module loading on mutual include
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44777
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:51
|
| krb5-locales |
CVE-2026-11850 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14
|
| krb5-locales |
CVE-2026-40355 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18
|
| krb5-locales |
CVE-2026-40356 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48
|
| libblkid1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libc-bin |
CVE-2026-4046 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Denial of Service via iconv() function with specific character sets
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18
|
| libc-bin |
CVE-2026-4437 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Incorrect DNS response parsing via crafted DNS server response
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18
|
| libc-bin |
CVE-2026-4438 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18
|
| libc-bin |
CVE-2026-5435 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Out-of-bounds write via TSIG record processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19
|
| libc-bin |
CVE-2026-5450 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19
|
| libc-bin |
CVE-2026-5928 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19
|
| libc-bin |
CVE-2026-6238 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Application crash or uninitialized memory read via crafted DNS response
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19
|
| libc6 |
CVE-2026-4046 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Denial of Service via iconv() function with specific character sets
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18
|
| libc6 |
CVE-2026-4437 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Incorrect DNS response parsing via crafted DNS server response
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18
|
| libc6 |
CVE-2026-4438 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18
|
| libc6 |
CVE-2026-5435 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Out-of-bounds write via TSIG record processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19
|
| libc6 |
CVE-2026-5450 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19
|
| libc6 |
CVE-2026-5928 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19
|
| libc6 |
CVE-2026-6238 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Application crash or uninitialized memory read via crafted DNS response
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19
|
| libexpat1 |
CVE-2025-66382 |
中危 |
2.6.1-2ubuntu0.4 |
|
libexpat: libexpat: Denial of service via crafted file processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66382
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2025-11-28 07:15 修改: 2026-06-17 09:56
|
| libgssapi-krb5-2 |
CVE-2026-11850 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14
|
| libgssapi-krb5-2 |
CVE-2026-40355 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18
|
| libgssapi-krb5-2 |
CVE-2026-40356 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48
|
| libjq1 |
CVE-2026-41256 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: embedded NUL truncates top-level jq programs loaded with -f
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41256
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46
|
| libjq1 |
CVE-2026-41257 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: signed-int overflow in stack_reallocate
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41257
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46
|
| libjq1 |
CVE-2026-43895 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43895
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50
|
| libjq1 |
CVE-2026-43896 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: stack overflow in recursive object merge
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43896
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50
|
| libjq1 |
CVE-2026-44777 |
中危 |
1.7.1-3ubuntu0.24.04.2 |
|
jq: stack overflow in module loading on mutual include
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44777
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:51
|
| libk5crypto3 |
CVE-2026-11850 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14
|
| libk5crypto3 |
CVE-2026-40355 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18
|
| libk5crypto3 |
CVE-2026-40356 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48
|
| libkrb5-3 |
CVE-2026-11850 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14
|
| libkrb5-3 |
CVE-2026-40355 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18
|
| libkrb5-3 |
CVE-2026-40356 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48
|
| libkrb5support0 |
CVE-2026-11850 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14
|
| libkrb5support0 |
CVE-2026-40355 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18
|
| libkrb5support0 |
CVE-2026-40356 |
中危 |
1.20.1-6ubuntu2.6 |
1.20.1-6ubuntu2.7 |
krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48
|
| libmount1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libp11-kit0 |
CVE-2026-13757 |
中危 |
0.25.3-4ubuntu2.1 |
|
p11-kit: Stack exhaustion via unbounded recursion in RPC attribute parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13757
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-06-29 19:16 修改: 2026-07-13 06:16
|
| libpam-modules |
CVE-2026-54411 |
中危 |
1.5.3-5ubuntu5.5 |
1.5.3-5ubuntu5.6 |
linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10
|
| libpam-modules-bin |
CVE-2026-54411 |
中危 |
1.5.3-5ubuntu5.5 |
1.5.3-5ubuntu5.6 |
linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10
|
| libpam-runtime |
CVE-2026-54411 |
中危 |
1.5.3-5ubuntu5.5 |
1.5.3-5ubuntu5.6 |
linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10
|
| libpam0g |
CVE-2026-54411 |
中危 |
1.5.3-5ubuntu5.5 |
1.5.3-5ubuntu5.6 |
linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10
|
| libsmartcols1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libuuid1 |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| locales |
CVE-2026-4046 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Denial of Service via iconv() function with specific character sets
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18
|
| locales |
CVE-2026-4437 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Incorrect DNS response parsing via crafted DNS server response
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18
|
| locales |
CVE-2026-4438 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18
|
| locales |
CVE-2026-5435 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Out-of-bounds write via TSIG record processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19
|
| locales |
CVE-2026-5450 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19
|
| locales |
CVE-2026-5928 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19
|
| locales |
CVE-2026-6238 |
中危 |
2.39-0ubuntu8.7 |
2.39-0ubuntu8.8 |
glibc: glibc: Application crash or uninitialized memory read via crafted DNS response
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19
|
| mount |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| nano |
CVE-2026-6390 |
中危 |
7.2-2ubuntu0.2 |
|
nano: GNU nano: Arbitrary memory writes, information disclosure, or denial of service via format string vulnerability in error handling.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6390
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2026-07-23 05:16 修改: 2026-07-23 15:33
|
| openssh-client |
CVE-2026-55655 |
中危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Local MITM of X11 forwarding via abstract UNIX socket pre-binding in Red Hat Enterprise Linux OpenSSH client versions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55655
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2026-06-23 04:17 修改: 2026-07-08 14:17
|
| tar |
CVE-2026-5704 |
中危 |
1.35+dfsg-3ubuntu0.3 |
1.35+dfsg-3ubuntu0.4 |
tar: tar: Hidden file injection via crafted archives
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5704
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-06 16:16 修改: 2026-06-17 10:59
|
| util-linux |
CVE-2026-27456 |
中危 |
2.39.3-9ubuntu6.5 |
|
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10
|
| libgcrypt20 |
CVE-2024-2236 |
低危 |
1.10.3-2ubuntu0.1 |
|
libgcrypt: vulnerable to Marvin Attack
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2236
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2024-03-06 22:15 修改: 2026-06-17 07:24
|
| libsystemd0 |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.16 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| openssh-client |
CVE-2026-55654 |
低危 |
1:9.6p1-3ubuntu13.18 |
|
openssh: Heap out-of-bounds read in Red Hat Enterprise Linux versions of OpenSSH GSSAPI indicator cleanup due to missing NULL sentinel termination
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55654
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2026-06-23 04:17 修改: 2026-07-08 14:17
|
| passwd |
CVE-2024-56433 |
低危 |
1:4.13+dfsg1-4ubuntu3.2 |
|
shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12
|
| patch |
CVE-2018-6952 |
低危 |
2.7.6-7build3 |
|
patch: Double free of memory in pch.c:another_hunk() causes a crash
漏洞详情: https://avd.aquasec.com/nvd/cve-2018-6952
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2018-02-13 19:29 修改: 2026-06-17 02:02
|
| patch |
CVE-2019-20633 |
低危 |
2.7.6-7build3 |
|
patch: double free in another_hunk function in pch.c
漏洞详情: https://avd.aquasec.com/nvd/cve-2019-20633
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2020-03-25 17:15 修改: 2026-06-17 02:30
|
| patch |
CVE-2021-45261 |
低危 |
2.7.6-7build3 |
|
patch: Invalid Pointer via another_hunk function
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-45261
镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d
发布日期: 2021-12-22 18:15 修改: 2026-06-17 04:13
|
| systemd-standalone-sysusers |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.16 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| login |
CVE-2024-56433 |
低危 |
1:4.13+dfsg1-4ubuntu3.2 |
|
shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12
|
| libudev1 |
CVE-2026-40228 |
低危 |
255.4-1ubuntu8.16 |
|
systemd: systemd-journald: Unintended output to user terminals via logger command
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44
|
| zlib1g |
CVE-2026-27171 |
低危 |
1:1.3.dfsg-3.1ubuntu2.1 |
|
zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171
镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398
发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26
|