Skip to content

[container-image-scan] Container findings for mcp/markitdown #49515

Description

@github-actions

Summary

Image: mcp/markitdown
Pinned reference: mcp/markitdown@sha256:9cb5f26d30b609a1d5560a090371cb9dba84fc32e7df10e5496aa22aa7b52658

  • Vulnerabilities: 849 total — Critical: 45, High: 343, Medium: 212, Low: 29, Negligible: 198, Unknown: 22
  • License policy violations: 278

Remediation

  • Rebuild/update the image to pull in patched packages for the vulnerabilities listed below (fixed versions shown where available).
  • Review the licenses listed below against policy; consider replacing, removing, or granting an exception for flagged packages.
  • Re-run the scan after remediation to confirm the findings are resolved.

Critical & High severity vulnerabilities

Showing 200 of 388 unique Critical/High findings (deduplicated); full list available in the raw scan artifact.

[Critical] CVE-2019-8457: libdb5.3@5.3.28+dfsg1-0.8 ((securitytracker.debian.org/redacted)
[Critical] CVE-2021-3756: libmysofa1@1.2~dfsg0-1 ((securitytracker.debian.org/redacted)
[Critical] CVE-2021-4048: libblas3@3.9.0-3+deb11u1 ((securitytracker.debian.org/redacted)
[Critical] CVE-2021-4048: liblapack3@3.9.0-3+deb11u1 ((securitytracker.debian.org/redacted)
[Critical] CVE-2023-6879: libaom0@1.0.0.errata1-3+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-12087: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-12087: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-12087: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-12087: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-13221: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-13221: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-13221: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-13221: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-33845: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40393: libgbm1@20.3.5-1 (fix: 20.3.5-1+deb11u1) ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40393: libgl1-mesa-dri@20.3.5-1 (fix: 20.3.5-1+deb11u1) ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40393: libglapi-mesa@20.3.5-1 (fix: 20.3.5-1+deb11u1) ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40393: libglx-mesa0@20.3.5-1 (fix: 20.3.5-1+deb11u1) ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libavcodec58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libavdevice58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libavfilter7@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libavformat58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libavresample4@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libavutil56@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libpostproc55@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libswresample3@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-40962: libswscale5@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-42010: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-42496: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-42496: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-42496: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-42496: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-5450: libc-bin@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-5450: libc6@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-57433: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-57433: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-57433: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-57433: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-58016: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-6653: libxml2@2.9.10+dfsg-6.7+deb11u10 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-8376: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-8376: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-8376: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Critical] CVE-2026-8376: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2020-0478: libaom0@1.0.0.errata1-3+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2021-33560: libgcrypt20@1.8.7-6 ((securitytracker.debian.org/redacted)
[High] CVE-2022-23935: libimage-exiftool-perl@12.16+dfsg-2 ((securitytracker.debian.org/redacted)
[High] CVE-2022-27170: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[High] CVE-2022-34346: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[High] CVE-2022-34841: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[High] CVE-2022-3715: bash@5.1-2+deb11u1 ((securitytracker.debian.org/redacted)
[High] CVE-2022-4899: libzstd1@1.4.8+dfsg-2.1 ((securitytracker.debian.org/redacted)
[High] CVE-2023-25193: libharfbuzz0b@2.7.4-1 ((securitytracker.debian.org/redacted)
[High] CVE-2023-45221: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[High] CVE-2023-52355: libtiff5@4.2.0-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2024-8176: libexpat1@2.2.10-2+deb11u7 ((securitytracker.debian.org/redacted)
[High] CVE-2025-13151: libtasn1-6@4.16.0-2+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2025-13836: python@3.13.6 (fix: 3.10.20, 3.11.15, 3.12.13, 3.13.11, 3.14.1, 3.15.0a3) ((nvd.nist.gov/redacted)
[High] CVE-2025-15281: libc-bin@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2025-15281: libc6@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2025-32988: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2025-32990: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2025-59375: libexpat1@2.2.10-2+deb11u7 ((securitytracker.debian.org/redacted)
[High] CVE-2025-6020: libpam-modules-bin@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[High] CVE-2025-6020: libpam-modules@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[High] CVE-2025-6020: libpam-runtime@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[High] CVE-2025-6020: libpam0g@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[High] CVE-2025-6297: dpkg@1.20.13 (fix: 1.20.14) ((securitytracker.debian.org/redacted)
[High] CVE-2025-68973: gpgv@2.2.27-2+deb11u2 (fix: 2.2.27-2+deb11u3) ((securitytracker.debian.org/redacted)
[High] CVE-2025-69419: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[High] CVE-2025-69419: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[High] CVE-2025-69420: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[High] CVE-2025-69420: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[High] CVE-2025-69421: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[High] CVE-2025-69421: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[High] CVE-2025-6965: libsqlite3-0@3.34.1-3+deb11u1 ((securitytracker.debian.org/redacted)
[High] CVE-2025-69720: libncursesw6@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2025-69720: libtinfo6@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2025-69720: ncurses-base@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2025-69720: ncurses-bin@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2025-9230: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u4) ((securitytracker.debian.org/redacted)
[High] CVE-2025-9230: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u4) ((securitytracker.debian.org/redacted)
[High] CVE-2026-0861: libc-bin@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2026-0861: libc6@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2026-0915: libc-bin@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2026-0915: libc6@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2026-0966: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-11822: libsqlite3-0@3.34.1-3+deb11u1 ((securitytracker.debian.org/redacted)
[High] CVE-2026-11824: libsqlite3-0@3.34.1-3+deb11u1 ((securitytracker.debian.org/redacted)
[High] CVE-2026-11940: python@3.13.6 (fix: 3.15.0b4) ((nvd.nist.gov/redacted)
[High] CVE-2026-11972: python@3.13.6 (fix: 3.15.0b4) ((nvd.nist.gov/redacted)
[High] CVE-2026-12912: libtiff5@4.2.0-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-15308: python@3.13.6 (fix: 3.15.0) ((nvd.nist.gov/redacted)
[High] CVE-2026-15370: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-16118: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-25210: libexpat1@2.2.10-2+deb11u7 ((securitytracker.debian.org/redacted)
[High] CVE-2026-28387: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-28387: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-28388: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-28388: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-28389: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-28389: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-28390: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-28390: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u7) ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libavcodec58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libavdevice58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libavfilter7@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libavformat58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libavresample4@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libavutil56@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libpostproc55@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libswresample3@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-30997: libswscale5@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-3298: python@3.13.6 (fix: 3.13.14, 3.14.5rc1, 3.15.0b1) ((nvd.nist.gov/redacted)
[High] CVE-2026-33846: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[High] CVE-2026-34180: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-34180: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-3644: python@3.13.6 (fix: 3.13.13, 3.14.4, 3.15.0a8) ((nvd.nist.gov/redacted)
[High] CVE-2026-3731: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-37555: libsndfile1@1.0.31-2+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-3833: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40355: libgssapi-krb5-2@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40355: libk5crypto3@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40355: libkrb5-3@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40355: libkrb5support0@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40356: libgssapi-krb5-2@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40356: libk5crypto3@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40356: libkrb5-3@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-40356: libkrb5support0@1.18.3-6+deb11u7 (fix: 1.18.3-6+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-4046: libc-bin@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2026-4046: libc6@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[High] CVE-2026-41080: libexpat1@2.2.10-2+deb11u7 ((securitytracker.debian.org/redacted)
[High] CVE-2026-41992: gzip@1.10-4+deb11u1 ((securitytracker.debian.org/redacted)
[High] CVE-2026-42009: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[High] CVE-2026-42011: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[High] CVE-2026-42012: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[High] CVE-2026-42013: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[High] CVE-2026-42046: libcaca0@0.99.beta19-2.2+deb11u1 ((securitytracker.debian.org/redacted)
[High] CVE-2026-4224: python@3.13.6 (fix: 3.13.13, 3.14.4, 3.15.0a8) ((nvd.nist.gov/redacted)
[High] CVE-2026-42497: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-42497: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-42497: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-42497: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-45186: libexpat1@2.2.10-2+deb11u7 ((securitytracker.debian.org/redacted)
[High] CVE-2026-45447: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-45447: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u8) ((securitytracker.debian.org/redacted)
[High] CVE-2026-4786: python@3.13.6 (fix: 3.13.14, 3.14.5rc1, 3.15.0b1) ((nvd.nist.gov/redacted)
[High] CVE-2026-48959: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-48959: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-48959: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-48959: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-48962: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-48962: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-48962: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-48962: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-50593: libgraphite2-3@1.3.14-1 ((securitytracker.debian.org/redacted)
[High] CVE-2026-5260: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u10) ((securitytracker.debian.org/redacted)
[High] CVE-2026-5435: libc-bin@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[High] CVE-2026-5435: libc6@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[High] CVE-2026-54369: libacl1@2.2.53-10 ((securitytracker.debian.org/redacted)
[High] CVE-2026-54370: libacl1@2.2.53-10 ((securitytracker.debian.org/redacted)
[High] CVE-2026-57432: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-57432: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-57432: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-57432: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58010: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58011: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58012: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58013: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58014: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58015: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libavcodec58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libavdevice58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libavfilter7@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libavformat58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libavresample4@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libavutil56@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libpostproc55@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libswresample3@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-58049: libswscale5@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-5928: libc-bin@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[High] CVE-2026-5928: libc6@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[High] CVE-2026-59847: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-59849: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-59850: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-6100: python@3.13.6 (fix: 3.13.14, 3.14.5rc1, 3.15.0b1) ((nvd.nist.gov/redacted)
[High] CVE-2026-64830: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libavcodec58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libavdevice58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libavfilter7@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libavformat58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libavresample4@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libavutil56@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libpostproc55@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libswresample3@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64830: libswscale5@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[High] CVE-2026-64831: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
Medium / Low / Negligible / Unknown vulnerabilities (461 findings, 461 unique)

Showing 150 of 461 unique entries (deduplicated); full list available in the raw scan artifact.

[Low] CVE-2016-2781: coreutils@8.32-4+b1 ((securitytracker.debian.org/redacted)
[Low] CVE-2017-7475: libcairo-gobject2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2017-7475: libcairo2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2019-6461: libcairo-gobject2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2019-6461: libcairo2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2019-6462: libcairo-gobject2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2019-6462: libcairo2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2019-6988: libopenjp2-7@2.4.0-3+deb11u3 ((securitytracker.debian.org/redacted)
[Low] CVE-2023-22656: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2023-47282: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2023-48727: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2024-21783: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2024-21808: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2024-28030: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2024-28051: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2024-56433: login@1:4.8.1-1+deb11u1 ((securitytracker.debian.org/redacted)
[Low] CVE-2024-56433: passwd@1:4.8.1-1+deb11u1 ((securitytracker.debian.org/redacted)
[Low] CVE-2025-13462: python@3.13.6 (fix: 3.13.13, 3.14.4, 3.15.0a8) ((nvd.nist.gov/redacted)
[Low] CVE-2025-50422: libcairo-gobject2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2025-50422: libcairo2@1.16.0-5 ((securitytracker.debian.org/redacted)
[Low] CVE-2026-0965: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[Low] CVE-2026-0968: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[Low] CVE-2026-24515: libexpat1@2.2.10-2+deb11u7 ((securitytracker.debian.org/redacted)
[Low] CVE-2026-40228: libsystemd0@247.3-7+deb11u6 ((securitytracker.debian.org/redacted)
[Low] CVE-2026-40228: libudev1@247.3-7+deb11u6 ((securitytracker.debian.org/redacted)
[Low] CVE-2026-4519: python@3.13.6 (fix: 3.13.13, 3.14.4, 3.15.0a8) ((nvd.nist.gov/redacted)
[Low] CVE-2026-5958: sed@4.7-1 ((securitytracker.debian.org/redacted)
[Low] CVE-2026-59846: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[Low] GHSA-6vgw-5pg2-w6jp: pip@25.2 (fix: 26.0) (https://github.com/advisories/GHSA-6vgw-5pg2-w6jp)
[Medium] CVE-2020-23903: libspeex1@1.2~rc1.2-1.1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2021-3782: libwayland-client0@1.18.0-2~exp1.1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2021-3782: libwayland-cursor0@1.18.0-2~exp1.1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2021-3782: libwayland-egl1@1.18.0-2~exp1.1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2021-3782: libwayland-server0@1.18.0-2~exp1.1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2021-46822: libjpeg62-turbo@1:2.0.6-4 ((securitytracker.debian.org/redacted)
[Medium] CVE-2022-2476: libwavpack1@5.4.0-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2022-33068: libharfbuzz0b@2.7.4-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2022-35883: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2022-36289: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2022-40090: libtiff5@4.2.0-1+deb11u8 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-32570: libdav1d4@0.7.1-3+deb11u1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-39327: libopenjp2-7@2.4.0-3+deb11u3 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-39328: libopenjp2-7@2.4.0-3+deb11u3 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-39329: libopenjp2-7@2.4.0-3+deb11u3 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-47169: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-4806: libc-bin@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-4806: libc6@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-4813: libc-bin@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-4813: libc6@2.31-13+deb11u13 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-48368: libmfx1@21.1.0-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-50495: libncursesw6@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-50495: libtinfo6@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-50495: ncurses-base@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-50495: ncurses-bin@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6277: libtiff5@4.2.0-1+deb11u8 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libavcodec58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libavdevice58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libavfilter7@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libavformat58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libavresample4@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libavutil56@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libpostproc55@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libswresample3@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2023-6601: libswscale5@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-10041: libpam-modules-bin@1.4.0-9+deb11u1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-10041: libpam-modules@1.4.0-9+deb11u1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-10041: libpam-runtime@1.4.0-9+deb11u1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-10041: libpam0g@1.4.0-9+deb11u1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-22365: libpam-modules-bin@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-22365: libpam-modules@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-22365: libpam-runtime@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-22365: libpam0g@1.4.0-9+deb11u1 (fix: 1.4.0-9+deb11u2) ((securitytracker.debian.org/redacted)
[Medium] CVE-2024-50613: libsndfile1@1.0.31-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-11468: python@3.13.6 (fix: 3.10.20, 3.11.15, 3.12.13, 3.13.12, 3.14.3, 3.15.0a6) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-12084: python@3.13.6 (fix: 3.10.20, 3.11.15, 3.12.13, 3.13.11, 3.14.2, 3.15.0a3) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-12781: python@3.13.6 (fix: 3.13.10, 3.14.1, 3.15.0a2) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-13837: python@3.13.6 (fix: 3.13.10, 3.14.1, 3.15.0a3) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-14831: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u9) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-15282: python@3.13.6 (fix: 3.10.20, 3.11.15, 3.12.13, 3.13.12, 3.14.3, 3.15.0a6) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-15366: python@3.13.6 (fix: 3.15.0a6) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-15367: python@3.13.6 (fix: 3.15.0a6) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-15649: libperl5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-15649: perl-base@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-15649: perl-modules-5.32@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-15649: perl@5.32.1-4+deb11u5 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-30258: gpgv@2.2.27-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-4598: libsystemd0@247.3-7+deb11u6 (fix: 247.3-7+deb11u7) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-4598: libudev1@247.3-7+deb11u6 (fix: 247.3-7+deb11u7) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-6075: python@3.13.6 (fix: 3.9.25, 3.10.20, 3.11.15, 3.12.13, 3.13.10, 3.14.1, 3.15.0a2) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-6141: libncursesw6@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-6141: libtinfo6@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-6141: ncurses-base@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-6141: ncurses-bin@6.2+20201114-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-6395: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u8) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-66382: libexpat1@2.2.10-2+deb11u7 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-68160: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-68160: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-68972: gpgv@2.2.27-2+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-69418: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-69418: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-8058: libc-bin@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-8058: libc6@2.31-13+deb11u13 (fix: 2.31-13+deb11u14) ((securitytracker.debian.org/redacted)
[Medium] CVE-2025-8291: python@3.13.6 (fix: 3.9.24, 3.10.19, 3.11.14, 3.12.12, 3.13.10, 3.14.1) ((nvd.nist.gov/redacted)
[Medium] CVE-2025-9820: libgnutls30@3.7.1-5+deb11u7 (fix: 3.7.1-5+deb11u9) ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-0672: python@3.13.6 (fix: 3.10.20, 3.11.15, 3.12.13, 3.13.12, 3.14.3, 3.15.0a6) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-0864: python@3.13.6 (fix: 3.15.0b4) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-0865: python@3.13.6 (fix: 3.10.20, 3.11.15, 3.12.13, 3.13.12, 3.14.3, 3.15.0a6) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-0964: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-0967: libssh-gcrypt-4@0.9.8-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12003: python@3.13.6 (fix: 3.15.0b3) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-12706: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libavcodec58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libavdevice58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libavfilter7@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libavformat58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libavresample4@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libavutil56@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libpostproc55@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libswresample3@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-12706: libswscale5@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-1299: python@3.13.6 (fix: 3.10.20, 3.11.15, 3.12.13, 3.13.12, 3.14.3, 3.15.0a6) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-13595: bsdutils@1:2.36.1-8+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13595: libblkid1@2.36.1-8+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13595: libmount1@2.36.1-8+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13595: libsmartcols1@2.36.1-8+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13595: libuuid1@2.36.1-8+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13595: mount@2.36.1-8+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13595: util-linux@2.36.1-8+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13757: libp11-kit0@0.23.22-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: ffmpeg@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libavcodec58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libavdevice58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libavfilter7@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libavformat58@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libavresample4@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libavutil56@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libpostproc55@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libswresample3@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-13858: libswscale5@7:4.3.9-0+deb11u2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-14330: libpulse0@14.2-2 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-1502: python@3.13.6 (fix: 3.13.14, 3.14.5rc1, 3.15.0b1) ((nvd.nist.gov/redacted)
[Medium] CVE-2026-15588: libglib2.0-0@2.66.8-1+deb11u8 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-16768: libgdk-pixbuf-2.0-0@2.42.2+dfsg-1+deb11u5 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-16768: libgdk-pixbuf2.0-common@2.42.2+dfsg-1+deb11u5 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-22693: libharfbuzz0b@2.7.4-1 ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-22795: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-22795: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-22796: libssl1.1@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
[Medium] CVE-2026-22796: openssl@1.1.1w-0+deb11u3 (fix: 1.1.1w-0+deb11u5) ((securitytracker.debian.org/redacted)
License policy violations (278 findings, 278 unique)

Showing 150 of 278 unique entries (deduplicated); full list available in the raw scan artifact.

Simple Launcher@1.1.0.14 (no licenses found)
adduser@3.118+deb11u1 (GPL-2.0-or-later)
annotated-types@0.7.0 (no licenses found)
apt@2.2.4 (GPL-2.0-or-later)
audioop-lts@0.2.2 (PSF-2.0)
azure-ai-documentintelligence@1.0.2 (MIT License)
base-files@11.1+deb11u11 (GPL-2.0-or-later)
base-passwd@3.5.51 (GPL-2.0-only, public-domain)
bash@5.1-2+deb11u1 (BSD-4-Clause-UC, GPL-3.0-or-later)
beautifulsoup4@4.15.0 (MIT License)
bsdutils@1:2.36.1-8+deb11u2 (BSD-4-Clause, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, LGPL, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, LGPL-3.0-only, LGPL-3.0-or-later, public-domain)
ca-certificates@20210119 (GPL-2.0-only, GPL-2.0-or-later, MPL-2.0)
certifi@2026.6.17 (MPL-2.0)
cobble@0.1.4 (no licenses found)
coreutils@8.32-4+b1 (GFDL-1.2-no-invariants-or-later, GPL-3.0-or-later)
dash@0.5.11+git20200708+dd9ef66-5 (Expat, FSFUL, FSFULLR, GPL-2.0-only, GPL-2.0-or-later, public-domain)
debian-archive-keyring@2021.1.1+deb11u1 (GPL-2.0-or-later)
debianutils@4.11.2 (no licenses found)
defusedxml@0.7.1 (PSFL)
diffutils@1:3.7-5 (GPL-3.0-or-later)
dpkg@1.20.13 (GPL-2.0-only, GPL-2.0-or-later, public-domain-md5, public-domain-s-s-d)
e2fsprogs@1.46.2-2+deb11u1 (no licenses found)
ffmpeg@7:4.3.9-0+deb11u2 (BSD-1-Clause, BSL, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, IJG, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Sundry, Zlib, man-page, public-domain)
findutils@4.8.0-1 (GPL-3.0-or-later)
flac-win32@UNKNOWN (no licenses found)
flatbuffers@25.12.19 (Apache 2.0)
fontconfig-config@2.13.1-4.2 (HPND-sell-variant)
fontconfig@2.13.1-4.2 (HPND-sell-variant)
fonts-dejavu-core@2.37-2 (GPL-2.0-only, GPL-2.0-or-later, Bitstream-Vera)
gcc-10-base@10.2.1-6 (BSD-4-Clause-UC, GPL-2.0-or-later, GPL-3.0-or-later, HPND, LGPL-2.0-or-later, LGPL-2.1-or-later, NCSA, Spencer-94, Unicode-DFS-2015, Zlib)
gcc-9-base@9.3.0-22 (BSD-4-Clause-UC, GPL-2.0-or-later, GPL-3.0-or-later, HPND, LGPL-2.0-or-later, LGPL-2.1-or-later, NCSA, Spencer-94, Zlib)
gpgv@2.2.27-2+deb11u2 (CC0-1.0, Expat, GPL-3.0-only, GPL-3.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, LGPL-3.0-only, LGPL-3.0-or-later, RFC-Reference, TinySCHEME, permissive)
grep@3.6-1+deb11u1 (GPL-3.0-only, GPL-3.0-or-later)
gzip@1.10-4+deb11u1 (FSF-manpages, GFDL-1.3+-no-invariant, GFDL-3, GPL-3.0-only, GPL-3.0-or-later)
hostname@3.23 (GPL-2.0-only)
init-system-helpers@1.60 (GPL-2.0-only, GPL-2.0-or-later)
libacl1@2.2.53-10 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.0-or-later, LGPL-2.1-only)
libaom0@1.0.0.errata1-3+deb11u2 (Expat, public-domain-md5)
libapt-pkg6.0@2.2.4 (GPL-2.0-or-later)
libasound2-data@1.2.4-1.1+deb11u1 (LGPL-2.1-only, LPGL-2.1+)
libasound2@1.2.4-1.1+deb11u1 (LGPL-2.1-only, LPGL-2.1+)
libass9@1:0.15.0-2 (GPL-2.0-only, GPL-2.0-or-later, other-1)
libasyncns0@0.8-6+b2 (LGPL-2.1-only, LGPL-2.1-or-later)
libattr1@1:2.4.48-6 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.0-or-later, LGPL-2.1-only)
libaudit-common@1:3.0-2 (GPL-1.0-only, GPL-2.0-only, LGPL-2.1-only)
libaudit1@1:3.0-2 (GPL-1.0-only, GPL-2.0-only, LGPL-2.1-only)
libavc1394-0@0.5.4-5 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later)
libavcodec58@7:4.3.9-0+deb11u2 (BSD-1-Clause, BSL, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, IJG, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Sundry, Zlib, man-page, public-domain)
libavdevice58@7:4.3.9-0+deb11u2 (BSD-1-Clause, BSL, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, IJG, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Sundry, Zlib, man-page, public-domain)
libavfilter7@7:4.3.9-0+deb11u2 (BSD-1-Clause, BSL, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, IJG, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Sundry, Zlib, man-page, public-domain)
libavformat58@7:4.3.9-0+deb11u2 (BSD-1-Clause, BSL, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, IJG, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Sundry, Zlib, man-page, public-domain)
libavresample4@7:4.3.9-0+deb11u2 (BSD-1-Clause, BSL, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, IJG, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Sundry, Zlib, man-page, public-domain)
libavutil56@7:4.3.9-0+deb11u2 (BSD-1-Clause, BSL, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, IJG, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Sundry, Zlib, man-page, public-domain)
libblas3@3.9.0-3+deb11u1 (BSD-3-clause-intel)
libblkid1@2.36.1-8+deb11u2 (BSD-4-Clause, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, LGPL, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, LGPL-3.0-only, LGPL-3.0-or-later, public-domain)
libbluray2@1:1.2.1-4+deb11u2 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, MPL-1.0, custom)
libbs2b0@3.1.0+dfsg-2.2+b1 (FSFUL, GPL-2.0-or-later, GPL-3.0-or-later)
libbsd0@0.11.3-1+deb11u1 (BSD-2-clause-author, BSD-2-clause-verbatim, BSD-3-clause-John-Birrell, BSD-3-clause-Regents, BSD-3-clause-author, BSD-4-clause-Christopher-G-Demetriou, BSD-4-clause-Niels-Provos, BSD-5-clause-Peter-Wemm, Beerware, Expat, ISC-Original, public-domain)
libbz2-1.0@1.0.8-4 (BSD-variant, GPL-2.0-only)
libc-bin@2.31-13+deb11u13 (GPL-2.0-only, HPND, LGPL-2.1-or-later, Spencer-94)
libc6@2.31-13+deb11u13 (GPL-2.0-only, HPND, LGPL-2.1-or-later, Spencer-94)
libcaca0@0.99.beta19-2.2+deb11u1 (LGPL-2.1-or-later, WTFPL)
libcairo-gobject2@1.16.0-5 (HPND-sell-variant, MPL-1.1)
libcairo2@1.16.0-5 (HPND-sell-variant, MPL-1.1)
libcap-ng0@0.7.9-2.2+b1 (LGPL-2.1-or-later)
libcdio-cdda2@10.2+2.0.0-1+b2 (GFDL-1.2-no-invariants-or-later, GPL-3.0-or-later)
libcdio-paranoia2@10.2+2.0.0-1+b2 (GFDL-1.2-no-invariants-or-later, GPL-3.0-or-later)
libcdio19@2.1.0-2 (GFDL-1.2-only, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only)
libchromaprint1@1.5.0-2 (Expat, LGPL-2.1-only, LGPL-2.1-or-later)
libcodec2-0.9@0.9.2-4 (JMVBSD, KISSFFTBSD, LGPL-2.0-only, LGPL-2.1-only)
libcom-err2@1.46.2-2+deb11u1 (HPND)
libcrypt1@1:4.4.18-4 (no licenses found)
libdatrie1@0.2.13-1 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later)
libdav1d4@0.7.1-3+deb11u1 (public-domain)
libdbus-1-3@1.12.28-0+deb11u1 (AFL-2.1, BSD-3-clause-generic, Expat, GPL-2.0-only, GPL-2.0-or-later, Tcl-BSDish, g10-permissive)
libdc1394-25@2.2.6-3 (GPL-2.0-or-later, LGPL-2.1-or-later)
libdeflate0@1.7-1 (Expat)
libelf1@0.183-1 (GPL-3.0-or-later)
libext2fs2@1.46.2-2+deb11u1 (no licenses found)
libfftw3-double3@3.3.8-2 (GPL-2.0-or-later)
libflac8@1.3.3-2+deb11u2 (GFDL-1.1-or-later, GFDL-1.2-only, GPL-2.0-only, GPL-2.0-or-later, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, Public-domain)
libflite1@2.2-2 (GPL-2.0-only, HPND-sell-variant, Spencer-86)
libfontconfig1@2.13.1-4.2 (HPND-sell-variant)
libfreetype6@2.10.4+dfsg-1+deb11u2 (FSFAP, FSFUL, FSFULLR, FTL, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, OFL-1.1, OpenGroup-BSD-like, Permissive, Public-Domain, Zlib)
libfribidi0@1.0.8-2+deb11u1 (LGPL-2.1-only, LGPL-2.1-or-later)
libgbm1@20.3.5-1 (BSD-3-google, BSL, GPL, Khronos, MLAA, SGI)
libgcc-s1@10.2.1-6 (BSD-4-Clause-UC, GPL-2.0-or-later, GPL-3.0-or-later, HPND, LGPL-2.0-or-later, LGPL-2.1-or-later, NCSA, Spencer-94, Unicode-DFS-2015, Zlib)
libgcrypt20@1.8.7-6 (LGPL-2.1-or-later)
libgdbm-compat4@1.19-2 (GFDL-NIV-1.3+, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later)
libgdbm6@1.19-2 (GFDL-NIV-1.3+, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later)
libgdk-pixbuf-2.0-0@2.42.2+dfsg-1+deb11u5 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.0-only, LGPL-2.0-or-later)
libgdk-pixbuf2.0-common@2.42.2+dfsg-1+deb11u5 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.0-only, LGPL-2.0-or-later)
libgfortran5@10.2.1-6 (BSD-4-Clause-UC, GPL-2.0-or-later, GPL-3.0-or-later, HPND, LGPL-2.0-or-later, LGPL-2.1-or-later, NCSA, Spencer-94, Unicode-DFS-2015, Zlib)
libgl1-mesa-dri@20.3.5-1 (BSD-3-google, BSL, GPL, Khronos, MLAA, SGI)
libgl1@1.3.2-1 (BSD-1-Clause, GPL, GPL-3.0-only, GPL-3.0-or-later)
libglapi-mesa@20.3.5-1 (BSD-3-google, BSL, GPL, Khronos, MLAA, SGI)
libglib2.0-0@2.66.8-1+deb11u8 (GPL-2.0-or-later, LGPL-2.0-or-later)
libglvnd0@1.3.2-1 (BSD-1-Clause, GPL, GPL-3.0-only, GPL-3.0-or-later)
libglx-mesa0@20.3.5-1 (BSD-3-google, BSL, GPL, Khronos, MLAA, SGI)
libglx0@1.3.2-1 (BSD-1-Clause, GPL, GPL-3.0-only, GPL-3.0-or-later)
libgme0@0.6.3-2 (LGPL-2.1-or-later)
libgmp10@2:6.2.1+dfsg-1+deb11u1 (no licenses found)
libgnutls30@3.7.1-5+deb11u7 (CC0-1.0, GPL-3.0-or-later, LGPL-2.1-or-later)
libgomp1@10.2.1-6 (BSD-4-Clause-UC, GPL-2.0-or-later, GPL-3.0-or-later, HPND, LGPL-2.0-or-later, LGPL-2.1-or-later, NCSA, Spencer-94, Unicode-DFS-2015, Zlib)
libgpg-error0@1.38-2 (GPL-3.0-only, GPL-3.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, g10-permissive)
libgraphite2-3@1.3.14-1 (Artistic, GPL-1.0-only, GPL-1.0-or-later, GPL-2.0-only, GPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, MPL-1.1, custom-sil-open-font-license, public-domain)
libgsm1@1.0.18-2 (TU-Berlin-2.0)
libgssapi-krb5-2@1.18.3-6+deb11u7 (BSD-4-Clause, BSD-4-Clause-UC, CC-BY-SA-3.0, HPND, OLDAP-2.8, RSA-MD)
libhogweed6@3.7.3-1 (Expat, GAP, GPL, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-or-later, LGPL, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-3.0-or-later, public-domain)
libicu67@67.1-7+deb11u1 (no licenses found)
libidn2-0@2.3.0-5 (GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, LGPL-3.0-only, LGPL-3.0-or-later, Unicode)
libiec61883-0@1.2.0-4 (LGPL-2.1-or-later)
libimage-exiftool-perl@12.16+dfsg-2 (Artistic, GPL-1.0-only, GPL-1.0-or-later)
libjack-jackd2-0@1.9.17~dfsg-1 (Expat, Expat~modrequest, GPL-2.0-only, GPL-2.0-or-later, GPL-2~either, GPL-2~jack-audio-connection-kit, GPL-2~jackd2, GPL-2~or, GPL-3.0-only, GPL-3.0-or-later, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, public-domain~Kroon)
libjbig0@2.1-3.1+b2 (GPL-2.0-only, GPL-2.0-or-later)
libjpeg62-turbo@1:2.0.6-4 (BSD-3, BSD-BY-LC-NE, Expat, NTP, Zlib)
libk5crypto3@1.18.3-6+deb11u7 (BSD-4-Clause, BSD-4-Clause-UC, CC-BY-SA-3.0, HPND, OLDAP-2.8, RSA-MD)
libkeyutils1@1.6.1-2 (GPL-2.0-only, GPL-2.0-or-later, LGPL-2.0-only, LGPL-2.0-or-later)
libkrb5-3@1.18.3-6+deb11u7 (BSD-4-Clause, BSD-4-Clause-UC, CC-BY-SA-3.0, HPND, OLDAP-2.8, RSA-MD)
libkrb5support0@1.18.3-6+deb11u7 (BSD-4-Clause, BSD-4-Clause-UC, CC-BY-SA-3.0, HPND, OLDAP-2.8, RSA-MD)
liblapack3@3.9.0-3+deb11u1 (BSD-3-clause-intel)
libllvm11@1:11.0.1-2 (APACHE-2-LLVM-EXCEPTIONS, Python, solar-public-domain)
liblz4-1@1.9.3-2 (GPL-2.0-only, GPL-2.0-or-later)
liblzma5@5.2.5-2.1~deb11u1 (Autoconf, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, LGPL-2.0-only, LGPL-2.1-only, LGPL-2.1-or-later, PD, PD-debian, config-h, noderivs, permissive-fsf, permissive-nowarranty, probably-PD)
libmd0@1.0.3-3 (BSD-3-clause-Aaron-D-Gifford, Beerware, public-domain-md4, public-domain-md5, public-domain-sha1)
libmfx1@21.1.0-1 (NTP)
libmount1@2.36.1-8+deb11u2 (BSD-4-Clause, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, LGPL, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, LGPL-3.0-only, LGPL-3.0-or-later, public-domain)
libmp3lame0@3.100-3 (GPL-1.0-only, GPL-1.0-or-later, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, zlib/libpng)
libmpg123-0@1.26.4-1+deb11u1 (LGPL-2.1-only)
libmysofa1@1.2~dfsg0-1 (CC-BY-4.0, CC-BY-SA-3.0, cipic, listen-ircam, mit-kemar)
libncursesw6@6.2+20201114-2+deb11u2 (MIT/X11, X11)
libnettle8@3.7.3-1 (Expat, GAP, GPL, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-or-later, LGPL, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-3.0-or-later, public-domain)
libnorm1@1.5.9+dfsg-2 (BSD-4-Clause-UC, NRL-2-clause, NRL-3-clause)
libnsl2@1.3.0-2 (GPL-2.0-only, GPL-2+-autoconf-exception, GPL-2+-libtool-exception, GPL-3.0-only, GPL-3+-autoconf-exception, LGPL-2.1-only, LGPL-2.1-or-later, permissive-autoconf-m4, permissive-autoconf-m4-no-warranty, permissive-configure, permissive-fsf, permissive-makefile-in)
libnuma1@2.0.12-1+b1 (GPL-2.0-or-later)
libopenal-data@1:1.19.1-2 (Apache, BSD-3-clause-cmake, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, LGPL-2.0-or-later, LGPL-2.1-or-later)
libopenal1@1:1.19.1-2 (Apache, BSD-3-clause-cmake, Expat, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, LGPL-2.0-or-later, LGPL-2.1-or-later)
libopenjp2-7@2.4.0-3+deb11u3 (BSD-2, BSD-3, Libpng, libtiff, LIBTIFF-GLARSON, LIBTIFF-PIXAR, Zlib, public-domain)
libopenmpt0@0.4.11-1 (GNU-All-Permissive-License, GNU-All-Permissive-License-FSF, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, X11)
libp11-kit0@0.23.22-1 (ISC+IBM, permissive-like-automake-output, same-as-rest-of-p11kit)
libpam-modules-bin@1.4.0-9+deb11u1 (no licenses found)
libpam-modules@1.4.0-9+deb11u1 (no licenses found)
libpam-runtime@1.4.0-9+deb11u1 (no licenses found)
libpam0g@1.4.0-9+deb11u1 (no licenses found)
libpango-1.0-0@1.46.2-3 (Chromium-BSD-style, Example, ICU, LGPL-2.0-only, LGPL-2.0-or-later, TCL, Unicode)
libpangocairo-1.0-0@1.46.2-3 (Chromium-BSD-style, Example, ICU, LGPL-2.0-only, LGPL-2.0-or-later, TCL, Unicode)
libpangoft2-1.0-0@1.46.2-3 (Chromium-BSD-style, Example, ICU, LGPL-2.0-only, LGPL-2.0-or-later, TCL, Unicode)
libperl5.32@5.32.1-4+deb11u5 (Artistic, Artistic-2.0, Artistic-dist, BSD-3-clause-GENERIC, BSD-3-clause-with-weird-numbering, BSD-4-clause-POWERDOG, BZIP, DONT-CHANGE-THE-GPL, Expat, GPL-1.0-only, GPL-1.0-or-later, GPL-2.0-only, GPL-2.0-or-later, GPL-3+-WITH-BISON-EXCEPTION, HSIEH-BSD, HSIEH-DERIVATIVE, LGPL-2.1-only, REGCOMP, REGCOMP,, RRA-KEEP-THIS-NOTICE, SDBM-PUBLIC-DOMAIN, TEXT-TABS, Unicode, Zlib)
libpgm-5.3-0@5.3.128~dfsg-2 (LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only)
libpng16-16@1.6.37-3+deb11u4 (BSD-like-with-advertising-clause, GPL-2.0-only, GPL-2.0-or-later, expat, Libpng)

Generated by 🛡️ Daily Container Image Security Scan · auto · 285.1 AIC · ⌖ 8.51 AIC · ⊞ 6.3K ·

Metadata

Metadata

Labels

cookieIssue Monster Loves Cookies!security

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions