Skip to content

Image Scan

Image Scan #118

Triggered via schedule August 18, 2025 13:15
Status Failure
Total duration 41s
Artifacts
Matrix: ContainerImageScan
Fit to window
Zoom out
Zoom in

Annotations

25 errors, 39 warnings, and 22 notices
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-6021 - HIGH severity - libxml2: Integer Overflow in xmlBuildQName() Leads to Stack Buffer Overflow in libxml2 vulnerability in libxml2
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-49796 - HIGH severity - libxml: Type confusion leads to Denial of service (DoS) vulnerability in libxml2
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-49795 - HIGH severity - libxml: Null pointer dereference leads to Denial of service (DoS) vulnerability in libxml2
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-49794 - HIGH severity - libxml: Heap use after free (UAF) leads to Denial of service (DoS) vulnerability in libxml2
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-5914 - HIGH severity - libarchive: Double free at archive_read_format_rar_seek_data() in archive_read_support_format_rar.c vulnerability in libarchive
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-4802 - HIGH severity - glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH vulnerability in glibc-minimal-langpack
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-4802 - HIGH severity - glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH vulnerability in glibc-common
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-4802 - HIGH severity - glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH vulnerability in glibc
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-6052 - HIGH severity - glib: Integer overflow in g_string_maybe_expand() leading to potential buffer overflow in GLib GString vulnerability in glib2
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-3360 - HIGH severity - glibc: GLib prior to 2.82.5 is vulnerable to integer overflow and buffer under-read when parsing a very long invalid ISO 8601 timestamp with g_date_time_new_from_iso8601(). vulnerability in glib2
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2025-47907 - HIGH severity - database/sql: Postgres Scan Race Condition vulnerability in stdlib
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-47273 - HIGH severity - setuptools: Path Traversal Vulnerability in setuptools PackageIndex vulnerability in setuptools
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-4565 - HIGH severity - python-protobuf: Unbounded recursion in Python Protobuf vulnerability in protobuf
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2025-47907 - HIGH severity - database/sql: Postgres Scan Race Condition vulnerability in stdlib
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2025-47907 - HIGH severity - database/sql: Postgres Scan Race Condition vulnerability in stdlib
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2025-47907 - HIGH severity - database/sql: Postgres Scan Race Condition vulnerability in stdlib
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-47907 - HIGH severity - database/sql: Postgres Scan Race Condition vulnerability in stdlib
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2024-34156 - HIGH severity - encoding/gob: golang: Calling Decoder.Decode on a message which contains deeply nested structures can cause a panic due to stack exhaustion vulnerability in stdlib
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-22868 - HIGH severity - golang.org/x/oauth2/jws: Unexpected memory consumption during token parsing in golang.org/x/oauth2/jws vulnerability in golang.org/x/oauth2
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-22869 - HIGH severity - golang.org/x/crypto/ssh: Denial of Service in the Key Exchange of golang.org/x/crypto/ssh vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2024-45337 - CRITICAL severity - golang.org/x/crypto/ssh: Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33599 - MEDIUM severity - glibc: stack-based buffer overflow in netgroup cache vulnerability in glibc-common
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2021-43396 - MEDIUM severity - glibc: conversion from ISO-2022-JP-3 with iconv may emit spurious NUL character on state reset vulnerability in glibc-common
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-0395 - MEDIUM severity - glibc: buffer overflow in the GNU C Library's assert() vulnerability in glibc
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33602 - MEDIUM severity - glibc: netgroup cache assumes NSS callback uses in-buffer strings vulnerability in glibc
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33601 - MEDIUM severity - glibc: netgroup cache may terminate daemon on memory allocation failure vulnerability in glibc
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33600 - MEDIUM severity - glibc: null pointer dereferences after failed netgroup cache insertion vulnerability in glibc
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-33599 - MEDIUM severity - glibc: stack-based buffer overflow in netgroup cache vulnerability in glibc
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2021-43396 - MEDIUM severity - glibc: conversion from ISO-2022-JP-3 with iconv may emit spurious NUL character on state reset vulnerability in glibc
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2024-9681 - MEDIUM severity - curl: HSTS subdomain overwrites parent cache entry vulnerability in curl-minimal
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
GHSA-fv92-fjc5-jj9h - MEDIUM severity - mapstructure May Leak Sensitive Information in Logs When Processing Malformed Data vulnerability in github.com/go-viper/mapstructure/v2
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-50182 - MEDIUM severity - urllib3: urllib3 does not control redirects in browsers and Node.js vulnerability in urllib3
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2025-50181 - MEDIUM severity - urllib3: urllib3 redirects are not disabled when retries are disabled on PoolManager instantiation vulnerability in urllib3
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
CVE-2024-47081 - MEDIUM severity - requests: Requests vulnerable to .netrc credentials leak via malicious URLs vulnerability in requests
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-10041 - MEDIUM severity - pam: libpam: Libpam vulnerable to read hashed password vulnerability in libpam-runtime
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-6020 - MEDIUM severity - linux-pam: Linux-pam directory Traversal vulnerability in libpam-modules-bin
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-10041 - MEDIUM severity - pam: libpam: Libpam vulnerable to read hashed password vulnerability in libpam-modules-bin
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-6020 - MEDIUM severity - linux-pam: Linux-pam directory Traversal vulnerability in libpam-modules
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-10041 - MEDIUM severity - pam: libpam: Libpam vulnerable to read hashed password vulnerability in libpam-modules
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-6395 - MEDIUM severity - gnutls: NULL pointer dereference in _gnutls_figure_common_ciphersuite() vulnerability in libgnutls30
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-32990 - MEDIUM severity - gnutls: Vulnerability in GnuTLS certtool template parsing vulnerability in libgnutls30
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-32989 - MEDIUM severity - gnutls: Vulnerability in GnuTLS SCT extension parsing vulnerability in libgnutls30
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-32988 - MEDIUM severity - gnutls: Vulnerability in GnuTLS otherName SAN export vulnerability in libgnutls30
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg-wks-server
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg-wks-client
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg-agent
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gpg
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg2
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg-utils
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg-l10n
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-30258 - MEDIUM severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in dirmngr
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
CVE-2025-30258 - LOW severity - gnupg: verification DoS due to a malicious subkey in the keyring vulnerability in gnupg2-minimal
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2025-54410 - LOW severity - github.com/moby/moby: Moby's Firewalld reload removes bridge network isolation vulnerability in github.com/docker/docker
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2022-41409 - LOW severity - pcre2: negative repeat value in a pcre2test subject line leads to inifinite loop vulnerability in libpcre2-8-0
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2023-50495 - LOW severity - ncurses: segmentation fault via _nc_wrap_entry() vulnerability in libncursesw6
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2023-50495 - LOW severity - ncurses: segmentation fault via _nc_wrap_entry() vulnerability in libncurses6
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-2236 - LOW severity - libgcrypt: vulnerable to Marvin Attack vulnerability in libgcrypt20
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2023-4039 - LOW severity - gcc: -fstack-protector fails to guard dynamic stack allocations on ARM64 vulnerability in libgcc-s1
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in libgcc-s1
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gpgv
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2023-4039 - LOW severity - gcc: -fstack-protector fails to guard dynamic stack allocations on ARM64 vulnerability in gcc-12-base
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in gcc-12-base
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2016-2781 - LOW severity - coreutils: Non-privileged session can escape to the parent session in chroot vulnerability in coreutils
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gpg-agent
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gpg
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg2
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg-utils
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg-l10n
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in gnupg
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2023-4039 - LOW severity - gcc: -fstack-protector fails to guard dynamic stack allocations on ARM64 vulnerability in gcc-12-base
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in gcc-12-base
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-3219 - LOW severity - gnupg: denial of service issue (resource consumption) using compressed packets vulnerability in dirmngr
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2016-2781 - LOW severity - coreutils: Non-privileged session can escape to the parent session in chroot vulnerability in coreutils