该仓库由 collect-cloud-native-sec-vuln 通过 GitHub Action 每 6 小时进行更新。该仓库的数据不仅方便安全研究人员对云原生安全漏洞进行学习研究,还可以为集群组件漏洞扫描引擎提供数据。
漏洞按照披露组件名称、披露的年份和月份,以 JSON 的形式保存在文件中。文件名为 CVE 编号,方便大家查找,若 CVE 编号为空,则使用 GHSA (GitHub Security Advisory,Github 安全公告)编号。
- Docker (Moby)
- runc
- containerd
- CRI-O
- gVisor
- inclavare-containers
- iSulad
- Kata Containers
- Krustlet
- Kuasar
- Lima
- LXC
- rkt
- Singularity
- SmartOS
- Stratovirt
- Sysbox
- Virtual Kubelet
- WasmEdge
- Youki
- Podman
- Cilium
- Kaniko
- BuildKit
- Buildah
- Bazel
- img
- orca-build
- istio
- kubernetes
- rancher
- coredns
- etcd
- zookeeper
- kubebrain
- nacos
- k8gb
- eureka
- Xline