-
Notifications
You must be signed in to change notification settings - Fork 685
Open
Description
Can you help address the CVEs reported below.
trivy image --severity LOW,MEDIUM,HIGH,CRITICAL --ignore-unfixed --exit-code 3 --exit-on-eol 7 --scanners vuln registry.k8s.io/node-problem-detector/node-problem-detector:v1.35.1
registry.k8s.io/node-problem-detector/node-problem-detector:v1.35.1 (debian 12.12)
Total: 9 (LOW: 0, MEDIUM: 4, HIGH: 5, CRITICAL: 0)
┌────────────────────┬────────────────┬──────────┬────────┬────────────────────┬────────────────────┬──────────────────────────────────────────────────────────────┐
│ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │
├────────────────────┼────────────────┼──────────┼────────┼────────────────────┼────────────────────┼──────────────────────────────────────────────────────────────┤
│ gpgv │ CVE-2025-68973 │ HIGH │ fixed │ 2.2.40-1.1+deb12u1 │ 2.2.40-1.1+deb12u2 │ GnuPG: GnuPG: Information disclosure and potential arbitrary │
│ │ │ │ │ │ │ code execution via out-of-bounds write... │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-68973 │
├────────────────────┼────────────────┤ │ ├────────────────────┼────────────────────┼──────────────────────────────────────────────────────────────┤
│ libpam-modules │ CVE-2025-6020 │ │ │ 1.5.2-6+deb12u1 │ 1.5.2-6+deb12u2 │ linux-pam: Linux-pam directory Traversal │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-6020 │
│ ├────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ │ CVE-2024-22365 │ MEDIUM │ │ │ │ pam: allowing unprivileged user to block another user │
│ │ │ │ │ │ │ namespace │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2024-22365 │
├────────────────────┼────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ libpam-modules-bin │ CVE-2025-6020 │ HIGH │ │ │ │ linux-pam: Linux-pam directory Traversal │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-6020 │
│ ├────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ │ CVE-2024-22365 │ MEDIUM │ │ │ │ pam: allowing unprivileged user to block another user │
│ │ │ │ │ │ │ namespace │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2024-22365 │
├────────────────────┼────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ libpam-runtime │ CVE-2025-6020 │ HIGH │ │ │ │ linux-pam: Linux-pam directory Traversal │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-6020 │
│ ├────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ │ CVE-2024-22365 │ MEDIUM │ │ │ │ pam: allowing unprivileged user to block another user │
│ │ │ │ │ │ │ namespace │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2024-22365 │
├────────────────────┼────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ libpam0g │ CVE-2025-6020 │ HIGH │ │ │ │ linux-pam: Linux-pam directory Traversal │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-6020 │
│ ├────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ │ CVE-2024-22365 │ MEDIUM │ │ │ │ pam: allowing unprivileged user to block another user │
│ │ │ │ │ │ │ namespace │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2024-22365 │
└────────────────────┴────────────────┴──────────┴────────┴────────────────────┴────────────────────┴──────────────────────────────────────────────────────────────┘
Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
No labels