Docker Alpine Sqlite安全漏洞

时间:2020-06-03 19:09:51

标签: node.js docker alpine

我们的带有NodeJS App的容器被扭锁扫描并通过SQLITE弹出安全漏洞

NB: vulnerability is only 3 days old - upgrade will resolve 4 x Critical and 11 x High vulnerabilities

我已经浏览了node_module的sqlite和sqlite-libs,并确认该节点未使用它们,所以假设Alpine正在使用它。

如何在Alpine @ latest中更新sqlite版本?

1 个答案:

答案 0 :(得分:0)

您总是可以通过标记过时的软件包来帮助Alpine社区。

为此,

  1. 前往包裹清单:https://pkgs.alpinelinux.org/packages
  2. 使用顶部的搜索框搜索您认为过时的特定软件包。 List item
  3. 单击此软件包的版本以将该版本标记为过时
  4. 填写并提交提示您的表单,以警告维护者软件包已过期

然后,只需等待维护者采取行动。
您还可以通过以下页面关注标记为过期的软件包:https://pkgs.alpinelinux.org/flagged

相关问题