Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Discrepancies in Docker Scout security report data between macOS hosts vs Windows hosts

Aperta
#197 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
35/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
docker, shell

Direzione di ricerca

Inizia riproducendo docker scout cves -e fs:// sullo stesso albero di file locale in macOS e Windows, utilizzando la versione di snyk-linux indicata. Confronta la SBOM generata e i report delle vulnerabilità con la scansione dell’immagine corrispondente, quindi determina se i report diventano completi e identici tra i sistemi operativi host.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

docker scout cves -e fs://... often reports "No vulnerabilities" on Windows hosts, where macOS hosts do show findings, for the very same local file tree.

This happens when scanning the snyk-linux v1.1268.2.

https://github.com/snyk/cli/releases/tag/v1.1298.2

The problem appears to be specific to SBOM's collected via the local file system with fs://... By comparison, image scans seem to be consistent across Docker host operating systems.

Here's a quick idea for a practical solution: Go ahead an synthesize a dummy image housing the local files in question, then scan that. Perhaps that would fix security reporting on more hosts.

Please ensure that Docker Scout generates full, complete, and identical security reports, independent of which host OS is involved.

Lingua principale
Shell
Stelle
454
Fork
134
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di docker/scout-cli

Tutte le issue di docker/scout-cli

Issue simili

Altre issue su Shell/Bash

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.