تخطَّ إلى المحتوى
QuenchWorks

OpenSearch

صورة · Search · standard · v3.7.0

D 91موقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64أُعيد بناؤها 2026-07-15

حزمة بحث وتحليلات مع واجهة لوحات معلومات بأسلوب Kibana. النسخة المتفرعة المجتمعية تحت رخصة Apache-2.0 من Elasticsearch والبديل المفتوح الموصى به.

البصمة الحالية (التي ينشرها المخطط)

sha256:ff6097ca0218bffc3946a4c87b623decc346eebed6d4d6e37bb10fb48f48baa2

تُرفَق التواقيع وقائمة المكوّنات والمنشأ جميعها بهذه البصمة. ثبّت عليها لعمليات سحب قابلة للتكرار ومقاومة للعبث.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على البصمة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
حجم الصورة
965.3 MB

الإصدارات المنشورة

1 وسم

كل وسم هو فهرس متعدد المعماريات (amd64 + arm64) مثبّت بالبصمة. موسوم بالإصدار، وليس أبدًا :latest.

الإصدارالحجمالنشرالبصمة
3.7.0الأحدث965.3 MB2026-07-15sha256:b14f3ca46649…

تقرير الأمان (Trivy)

D· 0/10091 fixable · rebuild clears them

تفاصيل الثغرات

opensearch 3.7.0 · 24 CVE
الثغرة (CVE)الخطورةالحزمةالإصدار المثبَّتمُصلَحة فيالوصف
CVE-2026-10050HIGHorg.eclipse.jetty:jetty-security9.4.58.v202508149.4.63, 10.0.31, 11.0.31, 12.0.36, 12.1.10jetty-security: Eclipse Jetty: Authentication bypass via Digest authentication encoding collision
CVE-2026-54399HIGHorg.apache.httpcomponents.core5:httpcore55.45.4.3, 5.5-beta2org.apache.httpcomponents.core5/httpcore5: Apache HttpComponents Core: Denial of Service via excessive HTTP headers
CVE-2026-54428HIGHorg.apache.httpcomponents.core5:httpcore5-h25.45.4.3, 5.5-beta2org.apache.httpcomponents.core5/httpcore5-h2: Apache HttpComponents Core: Denial of Service via oversized HTTP/2 HPACK header blocks
CVE-2026-55831HIGHio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Denial of Service via SPDY SETTINGS frame processing
CVE-2026-55833HIGHio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalnetty: io.netty/netty-codec-http: Netty: Denial of Service via SPDY header decompression amplification
CVE-2026-56745HIGHio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalnetty: io.netty/netty-codec-http: Netty: Denial of Service via memory exhaustion in SPDY-to-HTTP codec
CVE-2026-56816HIGHio.netty:netty-codec-http34.2.15.Final4.2.16.FinalNetty is a network application framework for development of protocol s ...
CVE-2026-56819HIGHio.netty:netty-codec-http24.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http2: Netty: Denial of Service via HTTP/2 DATA frame memory leak
CVE-2026-59901HIGHio.netty:netty-codec-compression4.2.15.Final4.2.16.Finalio.netty/netty-codec-compression: Netty: Infinite loop in netty-codec-compression (bzip2)
GHSA-r7wm-3cxj-wff9HIGHcom.fasterxml.jackson.core:jackson-core2.21.32.18.8, 2.21.4jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)
GHSA-r7wm-3cxj-wff9HIGHtools.jackson.core:jackson-core3.1.33.1.4jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)
CVE-2026-46968MEDIUMopenjdk-21-jre21.0.11-r321.0.12-r0openjdk: Enhance TLS certificate handling (Oracle CPU 2026-07)
CVE-2026-47021MEDIUMopenjdk-21-jre21.0.11-r321.0.12-r0openjdk: Enhance XBM image support (Oracle CPU 2026-07)
CVE-2026-49844MEDIUMorg.apache.logging.log4j:log4j-api2.25.42.25.5, 2.26.1org.apache.logging.log4j/log4j-api: Apache Log4j API: Malformed JSON output due to improper encoding of floating-point values
CVE-2026-56746MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Security control bypass allows unauthorized requests via null origin header
CVE-2026-59889MEDIUMtools.jackson.core:jackson-databind3.1.43.1.5, 3.2.1jackson-databind: @JsonView bypassed for @JsonUnwrapped container properties on deserialization
CVE-2026-59898MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Protocol version confusion in netty-codec-http (WebSocket)
CVE-2026-59899MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Memory exhaustion in netty-codec-http (decompression bomb)
CVE-2026-59900MEDIUMio.netty:netty-codec-http24.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http2: Netty: Improper header neutralization in netty-codec-http2
CVE-2026-59921MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: CRLF Injection via Multipart Filename in Netty HttpPostRequestEncoder
CVE-2026-64607MEDIUMorg.apache.httpcomponents.client5:httpclient55.6.15.6.3Apache HttpComponents Client: Connection Leak on Content-Encoding Decode Error Leads to Pool Exhaustion DoS
CVE-2026-71497MEDIUMorg.jsoup:jsoup1.15.31.23.1org.jsoup/jsoup: jsoup: Cross-site scripting via malformed HTML tag names
CVE-2026-71497MEDIUMorg.jsoup:jsoup1.19.11.23.1org.jsoup/jsoup: jsoup: Cross-site scripting via malformed HTML tag names
CVE-2026-47010LOWopenjdk-21-jre21.0.11-r321.0.12-r0openjdk: Enhance JPEG handling (Oracle CPU 2026-07)
0
حرجة
44
عالية
46
متوسطة
1
منخفضة
0
غير معروفة

اسحب الصورة

شغّلها مباشرة باستخدام Docker أو Podman أو أي عبء عمل في Kubernetes. تعمل بدون صلاحيات الجذر، بنظام ملفات جذر للقراءة فقط، ومبنية لـ amd64 و arm64.

اسحب (وسم)

docker pull ghcr.io/quenchworks/images/opensearch:3.7.0

مثبّتة بالبصمة (موصى به)

docker pull ghcr.io/quenchworks/images/opensearch@sha256:ff6097ca0218bffc3946a4c87b623decc346eebed6d4d6e37bb10fb48f48baa2

الوسوم

3.7.03.7.0-amd643.7.0-arm64

الصور موسومة بإصدار التطبيق (وليس أبدًا :latest): فهرس متعدد المعماريات إضافة إلى وسوم لكل معمارية.

إصدار التطبيق
3.7.0
المعماريات
amd64, arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
الرخصة
Apache-2.0

تحقّق من سلسلة التوريد

هذه الصورة موقّعة بـ cosign وتحمل قائمة مكوّنات SPDX SBOM وشهادة منشأ بناء SLSA على البصمة نفسها. تحقّق من الثلاثة جميعها بنفسك:

# 1. signature — built and signed by QuenchWorks CI
cosign verify ghcr.io/quenchworks/images/opensearch:3.7.0 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

# 2. SLSA build provenance — which workflow built it, from what
cosign verify-attestation --type https://slsa.dev/provenance/v1 ghcr.io/quenchworks/images/opensearch:3.7.0 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

# 3. SPDX SBOM — the package inventory
cosign verify-attestation --type https://spdx.dev/Document/v2.3 ghcr.io/quenchworks/images/opensearch:3.7.0 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

راجع دليل SBOM والمنشأ لقراءة قائمة المكوّنات واستخدام هذه الفحوص في التكامل المستمر.

الشفافية

تحمل كل صورة قائمة مكوّناتها ومنشأها كشهادات على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه (تفحص الحزمة وسجلّ شفافية Sigstore، وهو Rekor).

المشروع المنبع: https://github.com/opensearch-project/OpenSearch