Image Scan #168
amazon-cloudwatch-observability-image-scan.yaml
on: schedule
Matrix: ContainerImageScan
Annotations
46 errors, 62 warnings, and 26 notices
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-14257 - HIGH severity - brace-expansion through 5.0.7 is vulnerable to denial of service via m ... vulnerability in brace-expansion
|
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-13149 - HIGH severity - brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity vulnerability in brace-expansion
|
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-59892 - HIGH severity - @opentelemetry/propagator-jaeger: OpenTelemetry JavaScript: Denial of Service via malformed HTTP header decoding vulnerability in @opentelemetry/propagator-jaeger
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-46595 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Authorization bypass due to skipped source-address validation vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-42508 - HIGH severity - golang.org/x/crypto/ssh/knownhosts: golang: golang.org/x/crypto/ssh/knownhosts: Revocation bypass via unchecked SignatureKey vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39835 - HIGH severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service via crafted SSH certificate vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39832 - HIGH severity - golang.org/x/crypto/ssh/agent: golang.org/x/crypto/ssh/agent: Security bypass due to improper handling of key restrictions vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39831 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Security key bypass due to missing user presence check vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39830 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via resource leak from unsolicited SSH responses vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39829 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via crafted public key with excessive parameters vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39828 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Unauthorized command execution via discarded SSH permissions vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in openssl
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in libssl3
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-39822 - HIGH severity - os: golang: Go os.Root: Symlink following vulnerability allows directory traversal vulnerability in stdlib
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-39822 - HIGH severity - os: golang: Go os.Root: Symlink following vulnerability allows directory traversal vulnerability in stdlib
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-hrxh-6v49-42gf - HIGH severity - gRPC-Go: xDS RBAC and HTTP/2 Vulnerabilities vulnerability in google.golang.org/grpc
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-56852 - HIGH severity - A norm.Iter can enter an infinite loop when handling input containing ... vulnerability in golang.org/x/text
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42154 - HIGH severity - github.com/prometheus/prometheus: Prometheus: Denial of Service via uncontrolled memory allocation in remote read endpoint vulnerability in github.com/prometheus/prometheus
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42151 - HIGH severity - github.com/prometheus/prometheus: Prometheus: Information disclosure of Azure OAuth client secret via config API vulnerability in github.com/prometheus/prometheus
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2025-63811 - HIGH severity - An issue was discovered in dvsekhvalnov jose2go 1.5.0 thru 1.7.0 allow ... vulnerability in github.com/dvsekhvalnov/jose2go
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42306 - HIGH severity - github.com/docker/docker: github.com/moby/moby: Moby container framework: Host file overwrite via race condition in docker cp mount setup vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-41567 - HIGH severity - docker: Moby/Docker Engine: Arbitrary Code Execution via malicious container image and compressed archive upload vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-34040 - HIGH severity - Moby: Moby: Authorization bypass vulnerability vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-56819 - HIGH severity - io.netty/netty-codec-http2: Netty: Denial of Service via HTTP/2 DATA frame memory leak vulnerability in io.netty:netty-codec-http2
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-56745 - HIGH severity - netty: io.netty/netty-codec-http: Netty: Denial of Service via memory exhaustion in SPDY-to-HTTP codec vulnerability in io.netty:netty-codec-http
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-55833 - HIGH severity - netty: io.netty/netty-codec-http: Netty: Denial of Service via SPDY header decompression amplification vulnerability in io.netty:netty-codec-http
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-55831 - HIGH severity - io.netty/netty-codec-http: Netty: Denial of Service via SPDY SETTINGS frame processing vulnerability in io.netty:netty-codec-http
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-59901 - HIGH severity - io.netty/netty-codec-compression: Netty: Infinite loop in netty-codec-compression (bzip2) vulnerability in io.netty:netty-codec
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54513 - HIGH severity - jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54512 - HIGH severity - jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
GHSA-r7wm-3cxj-wff9 - HIGH severity - jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq) vulnerability in com.fasterxml.jackson.core:jackson-core
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in openssl
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in libssl3t64
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42508 - HIGH severity - golang.org/x/crypto/ssh/knownhosts: golang: golang.org/x/crypto/ssh/knownhosts: Revocation bypass via unchecked SignatureKey vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39835 - HIGH severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service via crafted SSH certificate vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39832 - HIGH severity - golang.org/x/crypto/ssh/agent: golang.org/x/crypto/ssh/agent: Security bypass due to improper handling of key restrictions vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39831 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Security key bypass due to missing user presence check vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39830 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via resource leak from unsolicited SSH responses vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39829 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via crafted public key with excessive parameters vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39828 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Unauthorized command execution via discarded SSH permissions vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42306 - HIGH severity - github.com/docker/docker: github.com/moby/moby: Moby container framework: Host file overwrite via race condition in docker cp mount setup vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-41567 - HIGH severity - docker: Moby/Docker Engine: Arbitrary Code Execution via malicious container image and compressed archive upload vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-34040 - HIGH severity - Moby: Moby: Authorization bypass vulnerability vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-59877 - MEDIUM severity - protobufjs: protobufjs: Denial of Service via crafted .proto schema vulnerability in protobufjs
|
|
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-6238 - MEDIUM severity - glibc: glibc: Application crash or uninitialized memory read via crafted DNS response vulnerability in libc-bin
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-5928 - MEDIUM severity - glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings vulnerability in libc-bin
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-5450 - MEDIUM severity - glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width vulnerability in libc-bin
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-5435 - MEDIUM severity - glibc: glibc: Out-of-bounds write via TSIG record processing vulnerability in libc-bin
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-4046 - MEDIUM severity - glibc: glibc: Denial of Service via iconv() function with specific character sets vulnerability in libc-bin
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in libblkid1
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-41992 - MEDIUM severity - GNU gzip contains a global buffer overflow vulnerability in the LZH de ... vulnerability in gzip
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-41991 - MEDIUM severity - gzip: gzip: Arbitrary file overwrite via insecure temporary file handling in gzexe utility vulnerability in gzip
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in bsdutils
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42505 - MEDIUM severity - crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello vulnerability in stdlib
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-2303 - MEDIUM severity - CVE-2026-2303 affecting package telegraf for versions less than 1.29.4-21 vulnerability in go.mongodb.org/mongo-driver
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-44903 - MEDIUM severity - Prometheus is an open-source monitoring system and time series databas ... vulnerability in github.com/prometheus/prometheus
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-40179 - MEDIUM severity - Prometheus has Stored XSS via metric names and label values in Prometheus web UI tooltips and metrics explorer vulnerability in github.com/prometheus/prometheus
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-41568 - MEDIUM severity - github.com/docker/docker: github.com/moby/moby: Moby: Denial of Service via race condition in docker cp mount setup vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-33997 - MEDIUM severity - moby: docker: github.com/moby/moby: Moby: Privilege validation bypass during plugin installation vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-xmrv-pmrh-hhx2 - MEDIUM severity - Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder vulnerability in github.com/aws/aws-sdk-go-v2/service/s3
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-xmrv-pmrh-hhx2 - MEDIUM severity - Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder vulnerability in github.com/aws/aws-sdk-go-v2/service/cloudwatchlogs
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-xmrv-pmrh-hhx2 - MEDIUM severity - Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder vulnerability in github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-56746 - MEDIUM severity - io.netty/netty-codec-http: Netty: Security control bypass allows unauthorized requests via null origin header vulnerability in io.netty:netty-codec-http
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
GHSA-mhm7-754m-9p8w - MEDIUM severity - jackson-databind: `@JsonView` bypass for creator properties with `@JsonTypeInfo(include=As.EXTERNAL_PROPERTY)` vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-59889 - MEDIUM severity - jackson-databind: @JSONVIEW ypassed for @JsonUnwrapped container properties on deserialization vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-59888 - MEDIUM severity - com.fasterxml.jackson.core/jackson-databind: tools.jackson.core/jackson-databind: jackson-databind: @JsonIgnore bypass in Java Records vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54518 - MEDIUM severity - jackson-databind: jackson-databind: Information disclosure and data manipulation via view-based access control bypass vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54517 - MEDIUM severity - jackson-databind: jackson-databind: Information disclosure via improper JsonView filter application vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54516 - MEDIUM severity - jackson-databind: jackson-databind: Security bypass due to improper handling of renamed properties vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54515 - MEDIUM severity - jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54514 - MEDIUM severity - jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution vulnerability in com.fasterxml.jackson.core:jackson-databind
|
|
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-5450 - MEDIUM severity - glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width vulnerability in libc-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-5435 - MEDIUM severity - glibc: glibc: Out-of-bounds write via TSIG record processing vulnerability in libc-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-4438 - MEDIUM severity - glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions vulnerability in libc-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-4437 - MEDIUM severity - glibc: glibc: Incorrect DNS response parsing via crafted DNS server response vulnerability in libc-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-4046 - MEDIUM severity - glibc: glibc: Denial of Service via iconv() function with specific character sets vulnerability in libc-bin
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in libblkid1
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-41992 - MEDIUM severity - GNU gzip contains a global buffer overflow vulnerability in the LZH de ... vulnerability in gzip
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-41991 - MEDIUM severity - gzip: gzip: Arbitrary file overwrite via insecure temporary file handling in gzexe utility vulnerability in gzip
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in bsdutils
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42506 - MEDIUM severity - golang.org/x/net/html: golang.org/x/net/html: Cross-Site Scripting (XSS) via arbitrary HTML parsing vulnerability in golang.org/x/net
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42502 - MEDIUM severity - golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via unexpected HTML tree rendering vulnerability in golang.org/x/net
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-25680 - MEDIUM severity - golang.org/x/net/html: golang.org/x/net/html: Denial of Service due to excessive HTML parsing vulnerability in golang.org/x/net
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-46598 - MEDIUM severity - golang.org/x/crypto/ssh/agent: golang: golang.org/x/crypto/ssh/agent: Denial of Service via malformed input vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39834 - MEDIUM severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service due to integer overflow in SSH channel write vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39833 - MEDIUM severity - golang.org/x/crypto/ssh/agent: golang.org/x/crypto/ssh/agent: Security bypass due to unenforced key confirmation vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39827 - MEDIUM severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service via repeated rejected channel openings vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-41568 - MEDIUM severity - github.com/docker/docker: github.com/moby/moby: Moby: Denial of Service via race condition in docker cp mount setup vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-33997 - MEDIUM severity - moby: docker: github.com/moby/moby: Moby: Privilege validation bypass during plugin installation vulnerability in github.com/docker/docker
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
Dockerfile not provided. Skipping sarif scan result.
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-41409 - LOW severity - pcre2: negative repeat value in a pcre2test subject line leads to inifinite loop vulnerability in libpcre2-8-0
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-69720 - LOW severity - ncurses: ncurses: Buffer overflow vulnerability may lead to arbitrary code execution. vulnerability in libncursesw6
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2023-50495 - LOW severity - ncurses: segmentation fault via _nc_wrap_entry() vulnerability in libncursesw6
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-69720 - LOW severity - ncurses: ncurses: Buffer overflow vulnerability may lead to arbitrary code execution. vulnerability in libncurses6
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2023-50495 - LOW severity - ncurses: segmentation fault via _nc_wrap_entry() vulnerability in libncurses6
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-34743 - LOW severity - xz: XZ Utils: Denial of Service via buffer overflow in index decoding vulnerability in liblzma5
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-9820 - LOW severity - gnutls: Stack-based Buffer Overflow in gnutls_pkcs11_token_init() Function vulnerability in libgnutls30
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2024-2236 - LOW severity - libgcrypt: vulnerable to Marvin Attack vulnerability in libgcrypt20
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in libgcc-s1
|
|
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in gcc-12-base
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-46600 - UNKNOWN severity - Parsing an invalid SVCB or HTTPS RR can panic when the size of a param ... vulnerability in golang.org/x/net
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GO-2026-5932 - UNKNOWN severity - The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues vulnerability in golang.org/x/crypto
|
|
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-26958 - LOW severity - filippo.io/edwards25519: filippo.io/edwards25519: Cryptographic integrity bypass due to incorrect MultiScalarMult results vulnerability in filippo.io/edwards25519
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-9076 - LOW severity - openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption vulnerability in libssl3t64
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-7383 - LOW severity - openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing vulnerability in libssl3t64
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-45446 - LOW severity - openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes vulnerability in libssl3t64
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-42770 - LOW severity - openssl: FFC-DH Peer Validation Uses Attacker-Supplied q vulnerability in libssl3t64
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-42767 - LOW severity - openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption vulnerability in libssl3t64
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-42766 - LOW severity - openssl: Possible NULL Dereference in Password-Based CMS Decryption vulnerability in libssl3t64
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-34180 - LOW severity - openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure. vulnerability in libssl3t64
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-69720 - LOW severity - ncurses: ncurses: Buffer overflow vulnerability may lead to arbitrary code execution. vulnerability in libncursesw6
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-34743 - LOW severity - xz: XZ Utils: Denial of Service via buffer overflow in index decoding vulnerability in liblzma5
|
|
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-2236 - LOW severity - libgcrypt: vulnerable to Marvin Attack vulnerability in libgcrypt20
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39824 - UNKNOWN severity - Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows vulnerability in golang.org/x/sys
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-46600 - UNKNOWN severity - Parsing an invalid SVCB or HTTPS RR can panic when the size of a param ... vulnerability in golang.org/x/net
|
|
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
GO-2026-5932 - UNKNOWN severity - The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues vulnerability in golang.org/x/crypto
|