@@ -158,6 +158,62 @@ mcr.microsoft.com/azuremonitor/containerinsights/ciprod/prometheus-collector/ima
158158Total: 0 (HIGH: 0, CRITICAL: 0)
159159
160160
161+ opt/microsoft/otelcollector/otelcollector (gobinary)
162+ ====================================================
163+ Total: 2 (HIGH: 2, CRITICAL: 0)
164+
165+ ┌────────────────────────────────┬────────────────┬──────────┬──────────────────────┬──────────────────┬──────────────────────────────────────────────────┐
166+ │ Library │ Vulnerability │ Severity │ Installed Version │ Fixed Version │ Title │
167+ ├────────────────────────────────┼────────────────┼──────────┼──────────────────────┼──────────────────┼──────────────────────────────────────────────────┤
168+ │ github.com/docker/distribution │ CVE-2023-2253 │ HIGH │ v2.8.1+incompatible │ 2.8.2-beta.1 │ DoS from malicious API request │
169+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-2253 │
170+ ├────────────────────────────────┼────────────────┤ ├──────────────────────┼──────────────────┼──────────────────────────────────────────────────┤
171+ │ github.com/docker/docker │ CVE-2023-28840 │ │ v23.0.1+incompatible │ 23.0.3, 20.10.24 │ Encrypted overlay network may be unauthenticated │
172+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-28840 │
173+ └────────────────────────────────┴────────────────┴──────────┴──────────────────────┴──────────────────┴──────────────────────────────────────────────────┘
174+
175+ opt/promconfigvalidator (gobinary)
176+ ==================================
177+ Total: 2 (HIGH: 2, CRITICAL: 0)
178+
179+ ┌────────────────────────────────┬────────────────┬──────────┬──────────────────────┬──────────────────┬──────────────────────────────────────────────────┐
180+ │ Library │ Vulnerability │ Severity │ Installed Version │ Fixed Version │ Title │
181+ ├────────────────────────────────┼────────────────┼──────────┼──────────────────────┼──────────────────┼──────────────────────────────────────────────────┤
182+ │ github.com/docker/distribution │ CVE-2023-2253 │ HIGH │ v2.8.1+incompatible │ 2.8.2-beta.1 │ DoS from malicious API request │
183+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-2253 │
184+ ├────────────────────────────────┼────────────────┤ ├──────────────────────┼──────────────────┼──────────────────────────────────────────────────┤
185+ │ github.com/docker/docker │ CVE-2023-28840 │ │ v23.0.1+incompatible │ 23.0.3, 20.10.24 │ Encrypted overlay network may be unauthenticated │
186+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-28840 │
187+ └────────────────────────────────┴────────────────┴──────────┴──────────────────────┴──────────────────┴──────────────────────────────────────────────────┘
188+
189+ usr/bin/telegraf (gobinary)
190+ ===========================
191+ Total: 5 (HIGH: 5, CRITICAL: 0)
192+
193+ ┌────────────────────────────────────┬────────────────┬──────────┬────────────────────────┬──────────────────┬────────────────────────────────────────────────────────────┐
194+ │ Library │ Vulnerability │ Severity │ Installed Version │ Fixed Version │ Title │
195+ ├────────────────────────────────────┼────────────────┼──────────┼────────────────────────┼──────────────────┼────────────────────────────────────────────────────────────┤
196+ │ github.com/docker/distribution │ CVE-2023-2253 │ HIGH │ v2.8.1+incompatible │ 2.8.2-beta.1 │ DoS from malicious API request │
197+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-2253 │
198+ ├────────────────────────────────────┼────────────────┤ ├────────────────────────┼──────────────────┼────────────────────────────────────────────────────────────┤
199+ │ github.com/docker/docker │ CVE-2023-28840 │ │ v20.10.17+incompatible │ 23.0.3, 20.10.24 │ Encrypted overlay network may be unauthenticated │
200+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-28840 │
201+ ├────────────────────────────────────┼────────────────┤ ├────────────────────────┼──────────────────┼────────────────────────────────────────────────────────────┤
202+ │ github.com/opencontainers/runc │ CVE-2023-27561 │ │ v1.1.3 │ 1.1.5 │ volume mount race condition (regression of CVE-2019-19921) │
203+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-27561 │
204+ ├────────────────────────────────────┼────────────────┤ ├────────────────────────┼──────────────────┼────────────────────────────────────────────────────────────┤
205+ │ github.com/snowflakedb/gosnowflake │ CVE-2023-34231 │ │ v1.6.13 │ 1.6.19 │ Snowflake Golang Driver vulnerable to Command Injection │
206+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2023-34231 │
207+ ├────────────────────────────────────┼────────────────┤ ├────────────────────────┼──────────────────┼────────────────────────────────────────────────────────────┤
208+ │ golang.org/x/net │ CVE-2022-41723 │ │ v0.5.0 │ 0.7.0 │ avoid quadratic complexity in HPACK decoding │
209+ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2022-41723 │
210+ └────────────────────────────────────┴────────────────┴──────────┴────────────────────────┴──────────────────┴────────────────────────────────────────────────────────────┘
211+
212+ mcr.microsoft.com/azuremonitor/containerinsights/ciprod/prometheus-collector/images:6.7.4-main-08-11-2023-6de2ec55 (cbl-mariner 2.0.20230805)
213+ =============================================================================================================================================
214+ Total: 0 (HIGH: 0, CRITICAL: 0)
215+
216+
161217opt/microsoft/otelcollector/otelcollector (gobinary)
162218====================================================
163219Total: 2 (HIGH: 2, CRITICAL: 0)
@@ -477,12 +533,12 @@ mcr.microsoft.com/oss/kubernetes-csi/azuredisk-csi:v1.28.2 (alpine 3.15.1)
477533Total: 0 (HIGH: 0, CRITICAL: 0)
478534
479535
480- mcr.microsoft.com/oss/kubernetes-csi/azurefile-csi:v1.24.3 (alpine 3.15.1)
536+ mcr.microsoft.com/oss/kubernetes-csi/azurefile-csi:v1.24.4 (alpine 3.15.1)
481537==========================================================================
482538Total: 0 (HIGH: 0, CRITICAL: 0)
483539
484540
485- mcr.microsoft.com/oss/kubernetes-csi/azurefile-csi:v1.24.4 (alpine 3.15.1)
541+ mcr.microsoft.com/oss/kubernetes-csi/azurefile-csi:v1.24.5 (alpine 3.15.1)
486542==========================================================================
487543Total: 0 (HIGH: 0, CRITICAL: 0)
488544
@@ -1546,6 +1602,11 @@ mcr.microsoft.com/oss/open-policy-agent/gatekeeper:v3.11.1 (debian 11.6)
15461602Total: 0 (HIGH: 0, CRITICAL: 0)
15471603
15481604
1605+ mcr.microsoft.com/oss/open-policy-agent/gatekeeper:v3.13.0 (debian 11.7)
1606+ ========================================================================
1607+ Total: 0 (HIGH: 0, CRITICAL: 0)
1608+
1609+
15491610usr/local/bin/operator (gobinary)
15501611=================================
15511612Total: 4 (HIGH: 4, CRITICAL: 0)
0 commit comments