我正在使用clair扫描我的docker镜像,我看到我的镜像python:2.7-stretch有很多高优先级的bug,它是基于Debian:stretch的。现在,大多数问题都在stretch的新版本(称为stretch security)中得到了修复。但是我没有看到相应的debian:stretch-security版本在dockerhub中发布。有没有办法修复这些bug,或者应该等待debian在它们的基础映像中修复它们?
发布于 2019-01-22 18:31:50
解决方案是在容器内做一个“apt升级”,它将拉入更新的包,并且任何有可用的修复的CVE bug都应该更新。这将只留下我的图像中没有修复的bug。
https://stackoverflow.com/questions/54291417
复制相似问题