Discrepancies in Docker Scout security report data between macOS hosts vs Windows hosts
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- docker, shell
- Ambito
- cli, operating-systems, security
Direzione di ricerca
Inizia riproducendo docker scout cves -e fs:// sullo stesso albero di file locale in macOS e Windows, utilizzando la versione di snyk-linux indicata. Confronta la SBOM generata e i report delle vulnerabilità con la scansione dell’immagine corrispondente, quindi determina se i report diventano completi e identici tra i sistemi operativi host.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
docker scout cves -e fs://... often reports "No vulnerabilities" on Windows hosts, where macOS hosts do show findings, for the very same local file tree.
This happens when scanning the snyk-linux v1.1268.2.
https://github.com/snyk/cli/releases/tag/v1.1298.2
The problem appears to be specific to SBOM's collected via the local file system with fs://... By comparison, image scans seem to be consistent across Docker host operating systems.
Here's a quick idea for a practical solution: Go ahead an synthesize a dummy image housing the local files in question, then scan that. Perhaps that would fix security reporting on more hosts.
Please ensure that Docker Scout generates full, complete, and identical security reports, independent of which host OS is involved.
- Lingua principale
- Shell
- Stelle
- 454
- Fork
- 134
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di docker/scout-cli
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
GO-2026-5932: golang.org/x/crypto reported vulnerable at module level, ignoring import scoping Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
-
allstar
Difficoltà 2/5 1-3 ore Idoneità per principianti 45/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
-
panic: nil deref in createVCS() scanning multi-arch image by tag when no attestation sidecar exists Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 64/100
Tutte le issue di docker/scout-cli
Issue simili
-
area: harness bug status: needs-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
Human-Agent-Society/reef#625 ·
-
module: core
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
bigbluebutton/bigbluebutton#25849 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
vercel-labs/just-bash#464 ·
-
area:sandbox documentation enhancement platform:linux
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
anthropics/claude-code#96664 ·
-
cost:cheap severity:medium
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
fairagro/m4.2_sql_to_arc#227 ·