docker-library / docker-library/python

CVE-2025-29087 sqlite

Ouverte
#1,036 4 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
Dockerfile
Étoiles
2.8k
Forks
1.1k
Merge moyen
3 j 1 h
PR mergées (30 j)
1

Description

https://avd.aquasec.com/nvd/2025/cve-2025-29087/

https://hub.docker.com/layers/library/python/alpine3.21/images/sha256-97ddd224af57478df8d36e0636b2a117174f7237dbf230bb181a33e7a36ad654

python:alpine3.21 has a vulnerable sqlite package installed, and was wondering if someone could update it and maybe look into other vulnerabilities that is listed in docker hub?

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par l’avis CVE-2025-29087 et l’image Docker Hub python:alpine3.21 associée, puis identifiez comment le paquet sqlite installé est fourni. Examinez les autres vulnérabilités répertoriées pour cette image, comme demandé. Le travail est terminé lorsque l’image concernée est mise à jour et que la vulnérabilité sqlite signalée n’est plus présente.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
docker, python, sqlite
Domaine
devops, security
Type d'issue
Bug
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.