Skip to content

Vulnerabilities in base image Trixie - CVE-2026-4878 and CVE-2026-29111 #1120

@florentx

Description

@florentx

Detected CVE-2026-4878 and CVE-2026-29111 in python:3.12-slim-trixie

It needs a rebuild, probably.

┌─────────────┬────────────────┬──────────┬────────┬───────────────────┬───────────────────┬─────────────────────────────────────────────────────────┐
│   Library   │ Vulnerability  │ Severity │ Status │ Installed Version │   Fixed Version   │                          Title                          │
├─────────────┼────────────────┼──────────┼────────┼───────────────────┼───────────────────┼─────────────────────────────────────────────────────────┤
│ libcap2     │ CVE-2026-4878  │ HIGH     │ fixed  │ 1:2.75-10+b8      │ 1:2.75-10+deb13u1 │ libcap: libcap: Privilege escalation via TOCTOU race    │
│             │                │          │        │                   │                   │ condition in cap_set_file()                             │
│             │                │          │        │                   │                   │ https://avd.aquasec.com/nvd/cve-2026-4878               │
├─────────────┼────────────────┤          │        ├───────────────────┼───────────────────┼─────────────────────────────────────────────────────────┤
│ libsystemd0 │ CVE-2026-29111 │          │        │ 257.9-1~deb13u1   │ 257.13-1~deb13u1  │ systemd: systemd: Arbitrary code execution or Denial of │
│             │                │          │        │                   │                   │ Service via spurious IPC...                             │
│             │                │          │        │                   │                   │ https://avd.aquasec.com/nvd/cve-2026-29111              │
├─────────────┤                │          │        │                   │                   │                                                         │
│ libudev1    │                │          │        │                   │                   │                                                         │
│             │                │          │        │                   │                   │                                                         │
│             │                │          │        │                   │                   │                                                         │
└─────────────┴────────────────┴──────────┴────────┴───────────────────┴───────────────────┴─────────────────────────────────────────────────────────┘

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions