You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Alpine 3.19镜像中CVE-2023-42366漏洞无法修复的问题求助

Alpine 3.19镜像中CVE-2023-42366漏洞无法修复的问题求助

各位大佬好,我最近在基于Alpine 3.19构建Docker镜像,做完漏洞扫描后发现几个组件存在CVE-2023-42366漏洞,具体信息如下:

组件当前受影响版本已修复版本漏洞ID
3.19:ssl_client1.36.1-r151.36.1-r25CVE-2023-42366
3.19:busybox1.36.1-r151.36.1-r25CVE-2023-42366
3.19:busybox-binsh1.36.1-r151.36.1-r25CVE-2023-42366

我一开始按照常规操作,在Dockerfile里先安装相关包,再执行更新和升级,但构建出来的镜像还是被扫描出这个漏洞。我的Dockerfile内容是这样的:

FROM alpine:3.19

# Install or update the fixed versions of vulnerable packages
RUN apk add --no-cache \
    busybox \
    ssl_client\
    busybox-binsh
# Update the package index and upgrade existing packages
RUN apk update && \
    apk upgrade --no-cache

# Specify the entry point
CMD ["sh"]

后来我想着直接指定修复版本来安装,结果执行的时候直接失败了,对应的指令是:

RUN apk add --no-cache \
    busybox=1.36.1-r25 \
    ssl_client=1.36.1-r25 \
    busybox-binsh=1.36.1-r25

错误日志显示尝试从Alpine的源拉取这些指定版本的包时找不到对应资源。

有没有大佬能帮我分析下这是怎么回事?我该怎么操作才能正确修复这个漏洞,构建出符合要求的镜像呢?

备注:内容来源于stack exchange,提问作者user14013917

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 07:44:31