Alpine 3.19镜像中CVE-2023-42366漏洞无法修复的问题求助
Alpine 3.19镜像中CVE-2023-42366漏洞无法修复的问题求助
各位大佬好,我最近在基于Alpine 3.19构建Docker镜像,做完漏洞扫描后发现几个组件存在CVE-2023-42366漏洞,具体信息如下:
| 组件 | 当前受影响版本 | 已修复版本 | 漏洞ID |
|---|---|---|---|
| 3.19:ssl_client | 1.36.1-r15 | 1.36.1-r25 | CVE-2023-42366 |
| 3.19:busybox | 1.36.1-r15 | 1.36.1-r25 | CVE-2023-42366 |
| 3.19:busybox-binsh | 1.36.1-r15 | 1.36.1-r25 | CVE-2023-42366 |
我一开始按照常规操作,在Dockerfile里先安装相关包,再执行更新和升级,但构建出来的镜像还是被扫描出这个漏洞。我的Dockerfile内容是这样的:
FROM alpine:3.19 # Install or update the fixed versions of vulnerable packages RUN apk add --no-cache \ busybox \ ssl_client\ busybox-binsh # Update the package index and upgrade existing packages RUN apk update && \ apk upgrade --no-cache # Specify the entry point CMD ["sh"]
后来我想着直接指定修复版本来安装,结果执行的时候直接失败了,对应的指令是:
RUN apk add --no-cache \ busybox=1.36.1-r25 \ ssl_client=1.36.1-r25 \ busybox-binsh=1.36.1-r25
错误日志显示尝试从Alpine的源拉取这些指定版本的包时找不到对应资源。
有没有大佬能帮我分析下这是怎么回事?我该怎么操作才能正确修复这个漏洞,构建出符合要求的镜像呢?
备注:内容来源于stack exchange,提问作者user14013917
相关产品推荐
相关产品推荐

