-
Notifications
You must be signed in to change notification settings - Fork 0
Open
Labels
Description
Trivy Vulnerability Scan failed.
URL: https://github.com/pulibrary/abid/actions/runs/21573366812
Output:
ghcr.io/pulibrary/imagecat-rails:main (debian 13.3)
===================================================
Total: 6 (HIGH: 3, CRITICAL: 3)
┌─────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬─────────────────┬──────────────────────────────────────────────────────────────┐
│ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │
├─────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼─────────────────┼──────────────────────────────────────────────────────────────┤
│ libssl3t64 │ CVE-2025-15467 │ CRITICAL │ fixed │ 3.5.4-1~deb13u1 │ 3.5.4-1~deb13u2 │ openssl: OpenSSL: Remote code execution or Denial of Service │
│ │ │ │ │ │ │ via oversized Initialization... │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-15467 │
│ ├────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ │ CVE-2025-69419 │ HIGH │ │ │ │ openssl: OpenSSL: Arbitrary code execution due to │
│ │ │ │ │ │ │ out-of-bounds write in PKCS#12 processing... │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-69419 │
├─────────────────────────┼────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ openssl │ CVE-2025-15467 │ CRITICAL │ │ │ │ openssl: OpenSSL: Remote code execution or Denial of Service │
│ │ │ │ │ │ │ via oversized Initialization... │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-15467 │
│ ├────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ │ CVE-2025-69419 │ HIGH │ │ │ │ openssl: OpenSSL: Arbitrary code execution due to │
│ │ │ │ │ │ │ out-of-bounds write in PKCS#12 processing... │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-69419 │
├─────────────────────────┼────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ openssl-provider-legacy │ CVE-2025-15467 │ CRITICAL │ │ │ │ openssl: OpenSSL: Remote code execution or Denial of Service │
│ │ │ │ │ │ │ via oversized Initialization... │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-15467 │
│ ├────────────────┼──────────┤ │ │ ├──────────────────────────────────────────────────────────────┤
│ │ CVE-2025-69419 │ HIGH │ │ │ │ openssl: OpenSSL: Arbitrary code execution due to │
│ │ │ │ │ │ │ out-of-bounds write in PKCS#12 processing... │
│ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-69419 │
└─────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴─────────────────┴──────────────────────────────────────────────────────────────┘