Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

CVE-2025-26042 Still Listed as Open on Docker Scout Despite Being Fixed

Aperta
#200 3 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
35/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
docker
Ambito
security

Direzione di ricerca

Inizia confrontando la voce visualizzata da Docker Scout per CVE-2025-26042 con il GitHub advisory attuale GHSA-hx7h-9vf7-5xhg e il suo duplicato ritirato. Traccia il punto di ingresso dei dati sulla vulnerabilità o dell’aggiornamento utilizzato da Docker Scout; il lavoro è completato quando Scout mostra lo stato fixed o patched corretto e la versione.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

I would like to report an issue where CVE-2025-26042 is still marked as open/vulnerable on Docker Scout, even though this CVE has already been fixed.

Background

There were previously duplicate advisories for this vulnerability:

  • GitHub Advisory:
    GHSA-hx7h-9vf7-5xhg (current and authoritative, shows the issue as fixed)

  • Withdrawn GitHub Advisory:
    GHSA-3rw8-4xrq-3f7p (withdrawn as a duplicate of the above)

  • NIST & GitLab Advisories:

    • Both still reference CVE-2025-26042, but do not reflect the current fixed status like GitHub does.
Request

Please update the status of CVE-2025-26042 on Docker Scout and display the correct fixed/patched version in accordance with the GitHub advisory (GHSA-hx7h-9vf7-5xhg).

If further details or context are needed, please let me know!

Thank you!

Lingua principale
Shell
Stelle
455
Fork
134
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di docker/scout-cli

Tutte le issue di docker/scout-cli

Issue simili

Altre issue su Shell/Bash

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.