Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Vulnerability in Libgcrypt CVE-2026-41989

Abierto
#4,139 1 comentario 0 reacciones 1 asignado Ver en GitHub

@jeelania10 ya está trabajando en esto.

Desde el 12/8/2026.

Evaluación

Este issue todavía no se ha evaluado.

Descripción

stat:awaiting tensorflower type:support

Libgcrypt before 1.12.2 sometimes allows a heap-based buffer overflow and denial of service via crafted ECDH ciphertext to gcry_pk_decrypt.
It is transitive dependency from Ubuntu base image.

https://github.com/tensorflow/serving/blob/master/tensorflow_serving/tools/docker/Dockerfile#L19
https://hub.docker.com/layers/library/ubuntu/22.04/images/sha256-ffa841e85005182836d91f7abd24ec081f3910716096955dcc1874b8017b96c9?context=explore

Remove the library if it is not called by Tensorflow or upgrade the Ubuntu base image where that vulnerability does not exist.

Lenguaje dominante
C++
Estrellas
6.4k
Forks
2.2k
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de tensorflow/serving

Todos los issues de tensorflow/serving

Issues similares

Más issues de C++

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.