amazon-cloudwatch-observability-image-scan.yaml
on: schedule
Matrix: ContainerImageScan
Annotations
17 errors, 41 warnings, and 20 notices
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2022-46908 - HIGH severity - sqlite: safe mode authorizer callback allows disallowed UDFs vulnerability in sqlite-libs
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-6021 - HIGH severity - libxml2: Integer Overflow in xmlBuildQName() Leads to Stack Buffer Overflow in libxml2 vulnerability in libxml2
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-5914 - HIGH severity - libarchive: Double free at archive_read_format_rar_seek_data() in archive_read_support_format_rar.c vulnerability in libarchive
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-4802 - HIGH severity - glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH vulnerability in glibc-minimal-langpack
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-4802 - HIGH severity - glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH vulnerability in glibc-common
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-4802 - HIGH severity - glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH vulnerability in glibc
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-6052 - HIGH severity - glib: Integer overflow in g_string_maybe_expand() leading to potential buffer overflow in GLib GString vulnerability in glib2
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-3360 - HIGH severity - glibc: GLib prior to 2.82.5 is vulnerable to integer overflow and buffer under-read when parsing a very long invalid ISO 8601 timestamp with g_date_time_new_from_iso8601(). vulnerability in glib2
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2024-34156 - HIGH severity - encoding/gob: golang: Calling Decoder.Decode on a message which contains deeply nested structures can cause a panic due to stack exhaustion vulnerability in stdlib
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-22868 - HIGH severity - golang.org/x/oauth2/jws: Unexpected memory consumption during token parsing in golang.org/x/oauth2/jws vulnerability in golang.org/x/oauth2
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-22869 - HIGH severity - golang.org/x/crypto/ssh: Denial of Service in the Key Exchange of golang.org/x/crypto/ssh vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2024-45337 - CRITICAL severity - golang.org/x/crypto/ssh: Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-47273 - HIGH severity - setuptools: Path Traversal Vulnerability in setuptools PackageIndex vulnerability in setuptools
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-4565 - HIGH severity - python-protobuf: Unbounded recursion in Python Protobuf vulnerability in protobuf
|
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33599 - MEDIUM severity - glibc: stack-based buffer overflow in netgroup cache vulnerability in glibc-common
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2021-43396 - MEDIUM severity - glibc: conversion from ISO-2022-JP-3 with iconv may emit spurious NUL character on state reset vulnerability in glibc-common
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-0395 - MEDIUM severity - glibc: buffer overflow in the GNU C Library's assert() vulnerability in glibc
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33602 - MEDIUM severity - glibc: netgroup cache assumes NSS callback uses in-buffer strings vulnerability in glibc
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33601 - MEDIUM severity - glibc: netgroup cache may terminate daemon on memory allocation failure vulnerability in glibc
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33600 - MEDIUM severity - glibc: null pointer dereferences after failed netgroup cache insertion vulnerability in glibc
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33599 - MEDIUM severity - glibc: stack-based buffer overflow in netgroup cache vulnerability in glibc
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2021-43396 - MEDIUM severity - glibc: conversion from ISO-2022-JP-3 with iconv may emit spurious NUL character on state reset vulnerability in glibc
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-9681 - MEDIUM severity - curl: HSTS subdomain overwrites parent cache entry vulnerability in curl-minimal
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
GHSA-fv92-fjc5-jj9h - MEDIUM severity - mapstructure May Leak Sensitive Information in Logs When Processing Malformed Data vulnerability in github.com/go-viper/mapstructure/v2
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg-wks-server
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg-wks-client
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg-agent
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg2
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg-utils
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg-l10n
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in dirmngr
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-fv92-fjc5-jj9h - MEDIUM severity - mapstructure May Leak Sensitive Information in Logs When Processing Malformed Data vulnerability in github.com/go-viper/mapstructure/v2
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-fv92-fjc5-jj9h - MEDIUM severity - mapstructure May Leak Sensitive Information in Logs When Processing Malformed Data vulnerability in github.com/go-viper/mapstructure/v2
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-50182 - MEDIUM severity - urllib3: urllib3 does not control redirects in browsers and Node.js vulnerability in urllib3
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-50181 - MEDIUM severity - urllib3: urllib3 redirects are not disabled when retries are disabled on PoolManager instantiation vulnerability in urllib3
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2024-47081 - MEDIUM severity - requests: Requests vulnerable to .netrc credentials leak via malicious URLs vulnerability in requests
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-10041 - MEDIUM severity - pam: libpam: Libpam vulnerable to read hashed password vulnerability in libpam-runtime
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-6020 - MEDIUM severity - linux-pam: Linux-pam directory Traversal vulnerability in libpam-modules-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-10041 - MEDIUM severity - pam: libpam: Libpam vulnerable to read hashed password vulnerability in libpam-modules-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-6020 - MEDIUM severity - linux-pam: Linux-pam directory Traversal vulnerability in libpam-modules
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-10041 - MEDIUM severity - pam: libpam: Libpam vulnerable to read hashed password vulnerability in libpam-modules
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-6395 - MEDIUM severity - gnutls: NULL pointer dereference in _gnutls_figure_common_ciphersuite() vulnerability in libgnutls30
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-32990 - MEDIUM severity - gnutls: Vulnerability in GnuTLS certtool template parsing vulnerability in libgnutls30
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-32989 - MEDIUM severity - gnutls: Vulnerability in GnuTLS SCT extension parsing vulnerability in libgnutls30
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-32988 - MEDIUM severity - gnutls: Vulnerability in GnuTLS otherName SAN export vulnerability in libgnutls30
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gpg-agent
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gpg
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg2
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg-utils
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg-l10n
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2023-4039 - LOW severity - gcc: -fstack-protector fails to guard dynamic stack allocations on ARM64 vulnerability in gcc-12-base
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in gcc-12-base
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in dirmngr
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2016-2781 - LOW severity - coreutils: Non-privileged session can escape to the parent session in chroot vulnerability in coreutils
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2023-50495 - LOW severity - ncurses: segmentation fault via _nc_wrap_entry() vulnerability in libncurses6
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-2236 - LOW severity - libgcrypt: vulnerable to Marvin Attack vulnerability in libgcrypt20
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2023-4039 - LOW severity - gcc: -fstack-protector fails to guard dynamic stack allocations on ARM64 vulnerability in libgcc-s1
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in libgcc-s1
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2016-20013 - LOW severity - sha256crypt and sha512crypt through 0.6 allow... vulnerability in libc6
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2016-20013 - LOW severity - sha256crypt and sha512crypt through 0.6 allow... vulnerability in libc-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gpgv
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2023-4039 - LOW severity - gcc: -fstack-protector fails to guard dynamic stack allocations on ARM64 vulnerability in gcc-12-base
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in gcc-12-base
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2016-2781 - LOW severity - coreutils: Non-privileged session can escape to the parent session in chroot vulnerability in coreutils
|