首页 > 解决方案 > 如何从 docker 镜像中解决 CVE-2018-20839

问题描述

所以我的目标是为我们的 golang 应用程序创建 docker 镜像(基础镜像 ubuntu 20.04)。生成镜像后,我们通过安全扫描在systemd上获得了CVE-2018-20839 。

经过我的研究,它看起来像:

  1. 没有解决此问题的 LTS ubuntu
  2. 阅读本文后,我们的 docker 镜像中不需要 systemd,它只是运行单个 golang 二进制文件。

我的问题是:

  1. 是否可以在我们的 Dockerfile 中应用补丁来消除此警告?
  2. 如果没有,解决它的常用方法是什么?

除上述内容外,还非常感谢有关正确处理此类安全警告的建议。

谢谢!

标签: dockerubuntusecurityubuntu-20.04amazon-ecr

解决方案


推荐阅读