#604·ConvertX

容器镜像中的过时依赖项 (tar、elysia、pillow、cryptography)

作者: upmcplanetracker创建于 2026年8月10日更新于 2026年8月10日

有一些过时的 Node 和 Python 依赖项,其中有可用的上游修复,这些修复会对像 convertx 这样的 (可能) 面向公众的容器产生实际影响。Node.js (tar) - CVE-2026-59873 (严重 - gzip 炸弹 DoS) 和 CVE-2026-59874 (高 - 格式不正确的 tar 头 DoS)。 - 升级至 >= 7.5.19

内容来源: C4illin/ConvertX