Skip to content

Image Scan

Image Scan #168

Triggered via schedule August 3, 2026 13:52
Status Failure
Total duration 5m 10s
Artifacts
Matrix: ContainerImageScan
Fit to window
Zoom out
Zoom in

Annotations

46 errors, 62 warnings, and 26 notices
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-14257 - HIGH severity - brace-expansion through 5.0.7 is vulnerable to denial of service via m ... vulnerability in brace-expansion
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-13149 - HIGH severity - brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity vulnerability in brace-expansion
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-59892 - HIGH severity - @opentelemetry/propagator-jaeger: OpenTelemetry JavaScript: Denial of Service via malformed HTTP header decoding vulnerability in @opentelemetry/propagator-jaeger
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-46595 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Authorization bypass due to skipped source-address validation vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-42508 - HIGH severity - golang.org/x/crypto/ssh/knownhosts: golang: golang.org/x/crypto/ssh/knownhosts: Revocation bypass via unchecked SignatureKey vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39835 - HIGH severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service via crafted SSH certificate vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39832 - HIGH severity - golang.org/x/crypto/ssh/agent: golang.org/x/crypto/ssh/agent: Security bypass due to improper handling of key restrictions vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39831 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Security key bypass due to missing user presence check vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39830 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via resource leak from unsolicited SSH responses vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39829 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via crafted public key with excessive parameters vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-39828 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Unauthorized command execution via discarded SSH permissions vulnerability in golang.org/x/crypto
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in openssl
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in libssl3
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-39822 - HIGH severity - os: golang: Go os.Root: Symlink following vulnerability allows directory traversal vulnerability in stdlib
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-39822 - HIGH severity - os: golang: Go os.Root: Symlink following vulnerability allows directory traversal vulnerability in stdlib
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-hrxh-6v49-42gf - HIGH severity - gRPC-Go: xDS RBAC and HTTP/2 Vulnerabilities vulnerability in google.golang.org/grpc
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-56852 - HIGH severity - A norm.Iter can enter an infinite loop when handling input containing ... vulnerability in golang.org/x/text
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42154 - HIGH severity - github.com/prometheus/prometheus: Prometheus: Denial of Service via uncontrolled memory allocation in remote read endpoint vulnerability in github.com/prometheus/prometheus
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42151 - HIGH severity - github.com/prometheus/prometheus: Prometheus: Information disclosure of Azure OAuth client secret via config API vulnerability in github.com/prometheus/prometheus
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2025-63811 - HIGH severity - An issue was discovered in dvsekhvalnov jose2go 1.5.0 thru 1.7.0 allow ... vulnerability in github.com/dvsekhvalnov/jose2go
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42306 - HIGH severity - github.com/docker/docker: github.com/moby/moby: Moby container framework: Host file overwrite via race condition in docker cp mount setup vulnerability in github.com/docker/docker
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-41567 - HIGH severity - docker: Moby/Docker Engine: Arbitrary Code Execution via malicious container image and compressed archive upload vulnerability in github.com/docker/docker
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-34040 - HIGH severity - Moby: Moby: Authorization bypass vulnerability vulnerability in github.com/docker/docker
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-56819 - HIGH severity - io.netty/netty-codec-http2: Netty: Denial of Service via HTTP/2 DATA frame memory leak vulnerability in io.netty:netty-codec-http2
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-56745 - HIGH severity - netty: io.netty/netty-codec-http: Netty: Denial of Service via memory exhaustion in SPDY-to-HTTP codec vulnerability in io.netty:netty-codec-http
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-55833 - HIGH severity - netty: io.netty/netty-codec-http: Netty: Denial of Service via SPDY header decompression amplification vulnerability in io.netty:netty-codec-http
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-55831 - HIGH severity - io.netty/netty-codec-http: Netty: Denial of Service via SPDY SETTINGS frame processing vulnerability in io.netty:netty-codec-http
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-59901 - HIGH severity - io.netty/netty-codec-compression: Netty: Infinite loop in netty-codec-compression (bzip2) vulnerability in io.netty:netty-codec
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54513 - HIGH severity - jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54512 - HIGH severity - jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
GHSA-r7wm-3cxj-wff9 - HIGH severity - jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq) vulnerability in com.fasterxml.jackson.core:jackson-core
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Container image is unhealthy. Following your desired severity threshold (HIGH), the job has been marked as failed.
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in openssl
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-45447 - HIGH severity - openssl: Heap Use-After-Free in OpenSSL PKCS7_verify() vulnerability in libssl3t64
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42508 - HIGH severity - golang.org/x/crypto/ssh/knownhosts: golang: golang.org/x/crypto/ssh/knownhosts: Revocation bypass via unchecked SignatureKey vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39835 - HIGH severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service via crafted SSH certificate vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39832 - HIGH severity - golang.org/x/crypto/ssh/agent: golang.org/x/crypto/ssh/agent: Security bypass due to improper handling of key restrictions vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39831 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Security key bypass due to missing user presence check vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39830 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via resource leak from unsolicited SSH responses vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39829 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Denial of Service via crafted public key with excessive parameters vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39828 - HIGH severity - golang.org/x/crypto/ssh: golang.org/x/crypto/ssh: Unauthorized command execution via discarded SSH permissions vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42306 - HIGH severity - github.com/docker/docker: github.com/moby/moby: Moby container framework: Host file overwrite via race condition in docker cp mount setup vulnerability in github.com/docker/docker
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-41567 - HIGH severity - docker: Moby/Docker Engine: Arbitrary Code Execution via malicious container image and compressed archive upload vulnerability in github.com/docker/docker
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-34040 - HIGH severity - Moby: Moby: Authorization bypass vulnerability vulnerability in github.com/docker/docker
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.manager.autoInstrumentationImage.dotnet.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.manager.autoInstrumentationImage.python.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
CVE-2026-59877 - MEDIUM severity - protobufjs: protobufjs: Denial of Service via crafted .proto schema vulnerability in protobufjs
ContainerImageScan (.manager.autoInstrumentationImage.nodejs.repositoryDomain, .manager.autoInstr...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-6238 - MEDIUM severity - glibc: glibc: Application crash or uninitialized memory read via crafted DNS response vulnerability in libc-bin
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-5928 - MEDIUM severity - glibc: glibc: Information disclosure or denial of service via ungetwc function with specific wide character encodings vulnerability in libc-bin
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-5450 - MEDIUM severity - glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width vulnerability in libc-bin
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-5435 - MEDIUM severity - glibc: glibc: Out-of-bounds write via TSIG record processing vulnerability in libc-bin
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-4046 - MEDIUM severity - glibc: glibc: Denial of Service via iconv() function with specific character sets vulnerability in libc-bin
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in libblkid1
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-41992 - MEDIUM severity - GNU gzip contains a global buffer overflow vulnerability in the LZH de ... vulnerability in gzip
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-41991 - MEDIUM severity - gzip: gzip: Arbitrary file overwrite via insecure temporary file handling in gzexe utility vulnerability in gzip
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in bsdutils
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-42505 - MEDIUM severity - crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello vulnerability in stdlib
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-2303 - MEDIUM severity - CVE-2026-2303 affecting package telegraf for versions less than 1.29.4-21 vulnerability in go.mongodb.org/mongo-driver
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-44903 - MEDIUM severity - Prometheus is an open-source monitoring system and time series databas ... vulnerability in github.com/prometheus/prometheus
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-40179 - MEDIUM severity - Prometheus has Stored XSS via metric names and label values in Prometheus web UI tooltips and metrics explorer vulnerability in github.com/prometheus/prometheus
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-41568 - MEDIUM severity - github.com/docker/docker: github.com/moby/moby: Moby: Denial of Service via race condition in docker cp mount setup vulnerability in github.com/docker/docker
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-33997 - MEDIUM severity - moby: docker: github.com/moby/moby: Moby: Privilege validation bypass during plugin installation vulnerability in github.com/docker/docker
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-xmrv-pmrh-hhx2 - MEDIUM severity - Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder vulnerability in github.com/aws/aws-sdk-go-v2/service/s3
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-xmrv-pmrh-hhx2 - MEDIUM severity - Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder vulnerability in github.com/aws/aws-sdk-go-v2/service/cloudwatchlogs
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GHSA-xmrv-pmrh-hhx2 - MEDIUM severity - Denial of Service due to Panic in AWS SDK for Go v2 SDK EventStream Decoder vulnerability in github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-56746 - MEDIUM severity - io.netty/netty-codec-http: Netty: Security control bypass allows unauthorized requests via null origin header vulnerability in io.netty:netty-codec-http
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
GHSA-mhm7-754m-9p8w - MEDIUM severity - jackson-databind: `@JsonView` bypass for creator properties with `@JsonTypeInfo(include=As.EXTERNAL_PROPERTY)` vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-59889 - MEDIUM severity - jackson-databind: @JSONVIEW ypassed for @JsonUnwrapped container properties on deserialization vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-59888 - MEDIUM severity - com.fasterxml.jackson.core/jackson-databind: tools.jackson.core/jackson-databind: jackson-databind: @JsonIgnore bypass in Java Records vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54518 - MEDIUM severity - jackson-databind: jackson-databind: Information disclosure and data manipulation via view-based access control bypass vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54517 - MEDIUM severity - jackson-databind: jackson-databind: Information disclosure via improper JsonView filter application vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54516 - MEDIUM severity - jackson-databind: jackson-databind: Security bypass due to improper handling of renamed properties vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54515 - MEDIUM severity - jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
CVE-2026-54514 - MEDIUM severity - jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution vulnerability in com.fasterxml.jackson.core:jackson-databind
ContainerImageScan (.manager.autoInstrumentationImage.java.repositoryDomain, .manager.autoInstrum...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-5450 - MEDIUM severity - glibc: glibc: Heap Buffer Overflow in `scanf` with `%mc` format specifier and large width vulnerability in libc-bin
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-5435 - MEDIUM severity - glibc: glibc: Out-of-bounds write via TSIG record processing vulnerability in libc-bin
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-4438 - MEDIUM severity - glibc: glibc: Invalid DNS hostname returned via gethostbyaddr functions vulnerability in libc-bin
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-4437 - MEDIUM severity - glibc: glibc: Incorrect DNS response parsing via crafted DNS server response vulnerability in libc-bin
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-4046 - MEDIUM severity - glibc: glibc: Denial of Service via iconv() function with specific character sets vulnerability in libc-bin
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in libblkid1
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-41992 - MEDIUM severity - GNU gzip contains a global buffer overflow vulnerability in the LZH de ... vulnerability in gzip
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-41991 - MEDIUM severity - gzip: gzip: Arbitrary file overwrite via insecure temporary file handling in gzexe utility vulnerability in gzip
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-27456 - MEDIUM severity - util-linux: TOCTOU in the mount program when setting up loop devices vulnerability in bsdutils
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
Node.js 20 is deprecated. The following actions target Node.js 20 but are being forced to run on Node.js 24: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744, aws-actions/configure-aws-credentials@5fd3084fc36e372ff1fff382a39b10d03659f355, crazy-max/ghaction-container-scan@4d8e0acba576e46016cbd65b9ecfc604e85e3990. For more information see: https://github.blog/changelog/2025-09-19-deprecation-of-node-20-on-github-actions-runners/
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42506 - MEDIUM severity - golang.org/x/net/html: golang.org/x/net/html: Cross-Site Scripting (XSS) via arbitrary HTML parsing vulnerability in golang.org/x/net
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-42502 - MEDIUM severity - golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via unexpected HTML tree rendering vulnerability in golang.org/x/net
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-25680 - MEDIUM severity - golang.org/x/net/html: golang.org/x/net/html: Denial of Service due to excessive HTML parsing vulnerability in golang.org/x/net
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-46598 - MEDIUM severity - golang.org/x/crypto/ssh/agent: golang: golang.org/x/crypto/ssh/agent: Denial of Service via malformed input vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39834 - MEDIUM severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service due to integer overflow in SSH channel write vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39833 - MEDIUM severity - golang.org/x/crypto/ssh/agent: golang.org/x/crypto/ssh/agent: Security bypass due to unenforced key confirmation vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39827 - MEDIUM severity - golang.org/x/crypto/ssh: golang: golang.org/x/crypto/ssh: Denial of Service via repeated rejected channel openings vulnerability in golang.org/x/crypto
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-41568 - MEDIUM severity - github.com/docker/docker: github.com/moby/moby: Moby: Denial of Service via race condition in docker cp mount setup vulnerability in github.com/docker/docker
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-33997 - MEDIUM severity - moby: docker: github.com/moby/moby: Moby: Privilege validation bypass during plugin installation vulnerability in github.com/docker/docker
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
Dockerfile not provided. Skipping sarif scan result.
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-41409 - LOW severity - pcre2: negative repeat value in a pcre2test subject line leads to inifinite loop vulnerability in libpcre2-8-0
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-69720 - LOW severity - ncurses: ncurses: Buffer overflow vulnerability may lead to arbitrary code execution. vulnerability in libncursesw6
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2023-50495 - LOW severity - ncurses: segmentation fault via _nc_wrap_entry() vulnerability in libncursesw6
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-69720 - LOW severity - ncurses: ncurses: Buffer overflow vulnerability may lead to arbitrary code execution. vulnerability in libncurses6
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2023-50495 - LOW severity - ncurses: segmentation fault via _nc_wrap_entry() vulnerability in libncurses6
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2026-34743 - LOW severity - xz: XZ Utils: Denial of Service via buffer overflow in index decoding vulnerability in liblzma5
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2025-9820 - LOW severity - gnutls: Stack-based Buffer Overflow in gnutls_pkcs11_token_init() Function vulnerability in libgnutls30
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2024-2236 - LOW severity - libgcrypt: vulnerable to Marvin Attack vulnerability in libgcrypt20
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in libgcc-s1
ContainerImageScan (.dcgmExporter.image.repositoryDomainMap.public, .dcgmExporter.image.repositor...
CVE-2022-27943 - LOW severity - binutils: libiberty/rust-demangle.c in GNU GCC 11.2 allows stack exhaustion in demangle_const vulnerability in gcc-12-base
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-46600 - UNKNOWN severity - Parsing an invalid SVCB or HTTPS RR can panic when the size of a param ... vulnerability in golang.org/x/net
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
GO-2026-5932 - UNKNOWN severity - The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues vulnerability in golang.org/x/crypto
ContainerImageScan (.agent.image.repositoryDomainMap.public, .agent.image.repository, .agent.imag...
CVE-2026-26958 - LOW severity - filippo.io/edwards25519: filippo.io/edwards25519: Cryptographic integrity bypass due to incorrect MultiScalarMult results vulnerability in filippo.io/edwards25519
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-9076 - LOW severity - openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption vulnerability in libssl3t64
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-7383 - LOW severity - openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing vulnerability in libssl3t64
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-45446 - LOW severity - openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes vulnerability in libssl3t64
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-42770 - LOW severity - openssl: FFC-DH Peer Validation Uses Attacker-Supplied q vulnerability in libssl3t64
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-42767 - LOW severity - openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption vulnerability in libssl3t64
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-42766 - LOW severity - openssl: Possible NULL Dereference in Password-Based CMS Decryption vulnerability in libssl3t64
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-34180 - LOW severity - openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure. vulnerability in libssl3t64
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2025-69720 - LOW severity - ncurses: ncurses: Buffer overflow vulnerability may lead to arbitrary code execution. vulnerability in libncursesw6
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2026-34743 - LOW severity - xz: XZ Utils: Denial of Service via buffer overflow in index decoding vulnerability in liblzma5
ContainerImageScan (.neuronMonitor.image.repositoryDomainMap.public, .neuronMonitor.image.reposit...
CVE-2024-2236 - LOW severity - libgcrypt: vulnerable to Marvin Attack vulnerability in libgcrypt20
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-39824 - UNKNOWN severity - Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows vulnerability in golang.org/x/sys
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
CVE-2026-46600 - UNKNOWN severity - Parsing an invalid SVCB or HTTPS RR can panic when the size of a param ... vulnerability in golang.org/x/net
ContainerImageScan (.manager.image.repositoryDomainMap.public, .manager.image.repository, .manage...
GO-2026-5932 - UNKNOWN severity - The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues vulnerability in golang.org/x/crypto