Release 2.50.0 has a number of Critical and High security vulnerabilities that can be fixed. These are showing up in our vulnerability reporting. Can they be addressed?
Here is the report obtained by running:
grype gcr.io/endpoints-release/endpoints-runtime:2.50.0 --only-fixed
NAME INSTALLED FIXED-IN TYPE VULNERABILITY SEVERITY
google.golang.org/protobuf v1.30.0 1.33.0 go-module GHSA-8r3f-844c-mc37 Medium
libcrypto3 3.1.6-r0 3.1.7-r0 apk CVE-2024-6119 High
libexpat 2.6.2-r0 2.6.3-r0 apk CVE-2024-45492 Critical
libexpat 2.6.2-r0 2.6.3-r0 apk CVE-2024-45491 Critical
libexpat 2.6.2-r0 2.6.3-r0 apk CVE-2024-45490 Critical
libssl3 3.1.6-r0 3.1.7-r0 apk CVE-2024-6119 High
openssl 3.1.6-r0 3.1.7-r0 apk CVE-2024-6119 High
pip 23.1.2 23.3 python GHSA-mq26-g339-26xf Medium
python3 3.11.8-r0 3.11.10-r0 apk CVE-2024-7592 High
python3 3.11.8-r0 3.11.10-r0 apk CVE-2024-6232 High
python3 3.11.8-r0 3.11.10-r0 apk CVE-2024-4032 High
python3 3.11.8-r0 3.11.10-r0 apk CVE-2024-6923 Medium
python3 3.11.8-r0 3.11.10-r0 apk CVE-2023-27043 Medium
python3 3.11.8-r0 3.11.8-r1 apk CVE-2024-8088 Unknown
python3 3.11.8-r0 3.11.10-r0 apk CVE-2015-2104 Unknown
python3-pyc 3.11.8-r0 3.11.10-r0 apk CVE-2024-7592 High
python3-pyc 3.11.8-r0 3.11.10-r0 apk CVE-2024-6232 High
python3-pyc 3.11.8-r0 3.11.10-r0 apk CVE-2024-4032 High
python3-pyc 3.11.8-r0 3.11.10-r0 apk CVE-2024-6923 Medium
python3-pyc 3.11.8-r0 3.11.10-r0 apk CVE-2023-27043 Medium
python3-pyc 3.11.8-r0 3.11.8-r1 apk CVE-2024-8088 Unknown
python3-pyc 3.11.8-r0 3.11.10-r0 apk CVE-2015-2104 Unknown
python3-pycache-pyc0 3.11.8-r0 3.11.10-r0 apk CVE-2024-7592 High
python3-pycache-pyc0 3.11.8-r0 3.11.10-r0 apk CVE-2024-6232 High
python3-pycache-pyc0 3.11.8-r0 3.11.10-r0 apk CVE-2024-4032 High
python3-pycache-pyc0 3.11.8-r0 3.11.10-r0 apk CVE-2024-6923 Medium
python3-pycache-pyc0 3.11.8-r0 3.11.10-r0 apk CVE-2023-27043 Medium
python3-pycache-pyc0 3.11.8-r0 3.11.8-r1 apk CVE-2024-8088 Unknown
python3-pycache-pyc0 3.11.8-r0 3.11.10-r0 apk CVE-2015-2104 Unknown
Release
2.50.0has a number of Critical and High security vulnerabilities that can be fixed. These are showing up in our vulnerability reporting. Can they be addressed?Here is the report obtained by running: