ghcr.io/linuxserver/code-server:4.130.0 linux/amd64

ghcr.io/linuxserver/code-server:4.130.0 - Trivy安全扫描结果 扫描时间: 2026-07-30 15:10
全部漏洞信息
低危漏洞:13 中危漏洞:66 高危漏洞:3 严重漏洞:1

系统OS: ubuntu 24.04 扫描引擎: Trivy 扫描时间: 2026-07-30 15:10

ghcr.io/linuxserver/code-server:4.130.0 (ubuntu 24.04) (ubuntu)
低危漏洞:11 中危漏洞:64 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
bsdutils CVE-2026-27456 中危 1:2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

git CVE-2024-52005 中危 1:2.43.0-1ubuntu7.3 git: The sideband payload is passed unfiltered to the terminal in git

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-52005

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2025-01-15 18:15 修改: 2026-06-17 08:06

git-man CVE-2024-52005 中危 1:2.43.0-1ubuntu7.3 git: The sideband payload is passed unfiltered to the terminal in git

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-52005

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2025-01-15 18:15 修改: 2026-06-17 08:06

jq CVE-2026-41256 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL truncates top-level jq programs loaded with -f

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41256

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

jq CVE-2026-41257 中危 1.7.1-3ubuntu0.24.04.2 jq: signed-int overflow in stack_reallocate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41257

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

jq CVE-2026-43895 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43895

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

jq CVE-2026-43896 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in recursive object merge

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43896

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

jq CVE-2026-44777 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in module loading on mutual include

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44777

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:51

krb5-locales CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

krb5-locales CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

krb5-locales CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libblkid1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libc-bin CVE-2026-4046 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

libc-bin CVE-2026-4437 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Incorrect DNS response parsing via crafted DNS server response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc-bin CVE-2026-4438 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc-bin CVE-2026-5435 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

libc-bin CVE-2026-5450 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc-bin CVE-2026-5928 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc-bin CVE-2026-6238 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

libc6 CVE-2026-4046 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

libc6 CVE-2026-4437 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Incorrect DNS response parsing via crafted DNS server response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc6 CVE-2026-4438 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

libc6 CVE-2026-5435 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

libc6 CVE-2026-5450 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc6 CVE-2026-5928 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

libc6 CVE-2026-6238 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

libexpat1 CVE-2025-66382 中危 2.6.1-2ubuntu0.4 libexpat: libexpat: Denial of service via crafted file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66382

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2025-11-28 07:15 修改: 2026-06-17 09:56

libgssapi-krb5-2 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libgssapi-krb5-2 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libgssapi-krb5-2 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libjq1 CVE-2026-41256 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL truncates top-level jq programs loaded with -f

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41256

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

libjq1 CVE-2026-41257 中危 1.7.1-3ubuntu0.24.04.2 jq: signed-int overflow in stack_reallocate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41257

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:46

libjq1 CVE-2026-43895 中危 1.7.1-3ubuntu0.24.04.2 jq: embedded NUL in jq import paths causes local redaction-policy bypass and preserves sensitive fields in published artifacts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43895

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

libjq1 CVE-2026-43896 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in recursive object merge

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43896

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:50

libjq1 CVE-2026-44777 中危 1.7.1-3ubuntu0.24.04.2 jq: stack overflow in module loading on mutual include

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44777

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-05-11 18:16 修改: 2026-06-17 10:51

libk5crypto3 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libk5crypto3 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libk5crypto3 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libkrb5-3 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libkrb5-3 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libkrb5-3 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libkrb5support0 CVE-2026-11850 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11850

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-06-11 10:16 修改: 2026-06-17 10:14

libkrb5support0 CVE-2026-40355 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5: Denial of Service via NULL pointer dereference in NegoEx mechanism

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40355

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 06:16 修改: 2026-07-14 13:18

libkrb5support0 CVE-2026-40356 中危 1.20.1-6ubuntu2.6 1.20.1-6ubuntu2.7 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40356

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 07:16 修改: 2026-07-08 12:48

libmount1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libp11-kit0 CVE-2026-13757 中危 0.25.3-4ubuntu2.1 p11-kit: Stack exhaustion via unbounded recursion in RPC attribute parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13757

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-06-29 19:16 修改: 2026-07-13 06:16

libpam-modules CVE-2026-54411 中危 1.5.3-5ubuntu5.5 1.5.3-5ubuntu5.6 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10

libpam-modules-bin CVE-2026-54411 中危 1.5.3-5ubuntu5.5 1.5.3-5ubuntu5.6 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10

libpam-runtime CVE-2026-54411 中危 1.5.3-5ubuntu5.5 1.5.3-5ubuntu5.6 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10

libpam0g CVE-2026-54411 中危 1.5.3-5ubuntu5.5 1.5.3-5ubuntu5.6 linux-pam: Plaintext password recovery via timing discrepancy in pam_userdb module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54411

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-06-14 18:17 修改: 2026-07-24 12:10

libsmartcols1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libuuid1 CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

locales CVE-2026-4046 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Denial of Service via iconv() function with specific character sets

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4046

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-03-30 18:16 修改: 2026-07-14 13:18

locales CVE-2026-4437 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Incorrect DNS response parsing via crafted DNS server response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4437

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

locales CVE-2026-4438 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4438

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-03-20 20:16 修改: 2026-07-14 13:18

locales CVE-2026-5435 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Out-of-bounds write via TSIG record processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5435

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 13:19 修改: 2026-07-14 13:19

locales CVE-2026-5450 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5450

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

locales CVE-2026-5928 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5928

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-20 21:16 修改: 2026-07-14 13:19

locales CVE-2026-6238 中危 2.39-0ubuntu8.7 2.39-0ubuntu8.8 glibc: glibc: Application crash or uninitialized memory read via crafted DNS response

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6238

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-28 19:37 修改: 2026-07-14 13:19

mount CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

nano CVE-2026-6390 中危 7.2-2ubuntu0.2 nano: GNU nano: Arbitrary memory writes, information disclosure, or denial of service via format string vulnerability in error handling.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6390

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-07-23 05:16 修改: 2026-07-23 15:33

openssh-client CVE-2026-55655 中危 1:9.6p1-3ubuntu13.18 openssh: Local MITM of X11 forwarding via abstract UNIX socket pre-binding in Red Hat Enterprise Linux OpenSSH client versions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55655

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-06-23 04:17 修改: 2026-07-08 14:17

tar CVE-2026-5704 中危 1.35+dfsg-3ubuntu0.3 1.35+dfsg-3ubuntu0.4 tar: tar: Hidden file injection via crafted archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5704

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-06 16:16 修改: 2026-06-17 10:59

util-linux CVE-2026-27456 中危 2.39.3-9ubuntu6.5 util-linux: TOCTOU in the mount program when setting up loop devices

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-03 22:16 修改: 2026-07-24 22:10

libgcrypt20 CVE-2024-2236 低危 1.10.3-2ubuntu0.1 libgcrypt: vulnerable to Marvin Attack

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2236

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2024-03-06 22:15 修改: 2026-06-17 07:24

libsystemd0 CVE-2026-40228 低危 255.4-1ubuntu8.16 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

openssh-client CVE-2026-55654 低危 1:9.6p1-3ubuntu13.18 openssh: Heap out-of-bounds read in Red Hat Enterprise Linux versions of OpenSSH GSSAPI indicator cleanup due to missing NULL sentinel termination

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55654

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-06-23 04:17 修改: 2026-07-08 14:17

passwd CVE-2024-56433 低危 1:4.13+dfsg1-4ubuntu3.2 shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12

patch CVE-2018-6952 低危 2.7.6-7build3 patch: Double free of memory in pch.c:another_hunk() causes a crash

漏洞详情: https://avd.aquasec.com/nvd/cve-2018-6952

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2018-02-13 19:29 修改: 2026-06-17 02:02

patch CVE-2019-20633 低危 2.7.6-7build3 patch: double free in another_hunk function in pch.c

漏洞详情: https://avd.aquasec.com/nvd/cve-2019-20633

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2020-03-25 17:15 修改: 2026-06-17 02:30

patch CVE-2021-45261 低危 2.7.6-7build3 patch: Invalid Pointer via another_hunk function

漏洞详情: https://avd.aquasec.com/nvd/cve-2021-45261

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2021-12-22 18:15 修改: 2026-06-17 04:13

systemd-standalone-sysusers CVE-2026-40228 低危 255.4-1ubuntu8.16 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:83ee1cdf60c77736016ab1795be4c1bc49475fad3df397f543c3aec49bc8a7f6

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

login CVE-2024-56433 低危 1:4.13+dfsg1-4ubuntu3.2 shadow-utils: Default subordinate ID configuration in /etc/login.defs could lead to compromise

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56433

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2024-12-26 09:15 修改: 2026-06-17 08:12

libudev1 CVE-2026-40228 低危 255.4-1ubuntu8.16 systemd: systemd-journald: Unintended output to user terminals via logger command

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40228

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-04-10 16:16 修改: 2026-06-17 10:44

zlib1g CVE-2026-27171 低危 1:1.3.dfsg-3.1ubuntu2.1 zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171

镜像层: sha256:e1707461ff38e542849043cc9af6162565def195963c4a4be1bd291ebb8fb398

发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26

Node.js (node-pkg)
低危漏洞:2 中危漏洞:2 高危漏洞:3 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
tar CVE-2026-59873 严重 7.5.17 7.5.19 tar: node-tar: Denial of Service via crafted gzip bomb

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59873

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:57

shell-quote CVE-2026-13311 高危 1.8.4 1.9.0 shell-quote: shell-quote/parse: shell-quote: Denial of Service due to inefficient input parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13311

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-06-25 05:16 修改: 2026-06-26 19:03

js-yaml CVE-2026-59869 高危 4.2.0 3.15.0, 4.3.0 js-yaml: js-yaml: Denial of Service via crafted YAML documents

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59869

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-07-08 16:16 修改: 2026-07-13 15:05

tar CVE-2026-59874 高危 7.5.17 7.5.18 tar: Node-tar: Denial of Service via malformed tar archive header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59874

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:54

tar CVE-2026-59871 中危 7.5.17 7.5.18 node-tar: node-tar: Denial of Service due to incorrect PAX path handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59871

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:02

tar GHSA-r292-9mhp-454m 中危 7.5.17 7.5.21 node-tar: Uncontrolled recursion in mapHas/filesFilter allows uncatchable stack-overflow DoS via crafted long-path tar with member selection

漏洞详情: https://github.com/advisories/GHSA-r292-9mhp-454m

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-07-24 16:26 修改: 2026-07-24 16:26

markdown GHSA-wx77-rp39-c6vg 低危 30.0.0 Regular Expression Denial of Service in markdown

漏洞详情: https://github.com/advisories/GHSA-wx77-rp39-c6vg

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2020-09-04 15:11 修改: 2022-03-24 22:10

body-parser CVE-2026-12590 低危 2.2.2 1.20.6, 2.3.0 body-parser: body-parser: Denial of Service via invalid limit option

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12590

镜像层: sha256:90801dcd1f0cf4c583cf779035b5ef67b557faba3a5ad52d4bc24a5d5733472d

发布日期: 2026-07-09 11:16 修改: 2026-07-10 02:45

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×