docker-library / docker-library/python

CVE-2025-29087 sqlite

Aperta
#1,036 4 commenti 1 reazione 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
Dockerfile
Stelle
2.8k
Fork
1.1k
Merge medio
3g 1h
PR unite (30g)
1

Descrizione

https://avd.aquasec.com/nvd/2025/cve-2025-29087/

https://hub.docker.com/layers/library/python/alpine3.21/images/sha256-97ddd224af57478df8d36e0636b2a117174f7237dbf230bb181a33e7a36ad654

python:alpine3.21 has a vulnerable sqlite package installed, and was wondering if someone could update it and maybe look into other vulnerabilities that is listed in docker hub?

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia con l’avviso CVE-2025-29087 e l’immagine Docker Hub python:alpine3.21 collegata, quindi identifica come viene fornito il pacchetto sqlite installato. Esamina le altre vulnerabilità elencate per quell’immagine, come richiesto. L’attività è completata quando l’immagine interessata è aggiornata e la vulnerabilità sqlite segnalata non è più presente.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
docker, python, sqlite
Ambito
devops, security
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.