cassandra:6.0-trixie

by Docker Official OFFICIAL ← project: Cassandra
SCOUT
F
score 0
Pull →
docker pull cassandra:6.0-trixie click to select

Image metadata

PULL COUNT
272.3M
repository-level (not per-tag)
SIZE (COMPRESSED)
174 MB
ARCHITECTURES
4
RUNS AS
root
image config.User
LAST PUSHED
4d ago
2026-10-06 11:39:08
MANIFEST DIGEST
sha256:4ef4618b36f8…
from registry manifest

Latest scan

2026-10-09 23:44:51 UTC · today

OPEN CVES BY SEVERITY

6
CRITICAL
116
HIGH
115
MEDIUM
107
LOW/NEG
Grype DB 2026-10-09T06:32:32.000Z · rubric cerodeo-v1

RUBRIC BREAKDOWN (8 signals that moved the score)

-50 · Critical CVEs (fixable) -400 · High CVEs (fixable) -111 · Medium CVEs (fixable) -32 · Critical CVEs (no fix) -228 · High CVEs (no fix) +10 · Rebuilt in last 90 days +3 · Multi-arch +2 · readme_has_example

Raw data

Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.

Latest scan JSON (CVE matches) Full scan history JSON (1 snapshots)

Reproduce this score yourself

We don't use judgement to score — every signal is deterministic from the image, the manifest, and a pinned CVE DB. Run the script below on any host with skopeo, syft, grype, cosign, and jq installed — it fetches the versioned rubric spec, computes the same breakdown, and prints the same grade. Pin the Grype DB with --grype-db to reproduce bit-for-bit identical results.

curl -fsSLO https://ce.rodeo/verify-score.sh && chmod +x verify-score.sh ./verify-score.sh cassandra:6.0-trixie \ --rubric cerodeo-v1 \ --grype-db 2026-10-09T06:32:32.000Z
verify-score.sh rubric spec (cerodeo-v1.json)

All open CVEs (357)

sorted by severity, then CVSS score
CVE ID SEV CVSS PACKAGE FIX
GO-2026-4337 CRITICAL 10.0 stdlib go1.24.6 fixed in 1.24.13
CVE-2026-19445 CRITICAL 9.2 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-19445 CRITICAL 9.2 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-19445 CRITICAL 9.2 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-19445 CRITICAL 9.2 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
GHSA-c4c3-7fpv-j4q5 CRITICAL 9.1 netty-handler 4.1.130.Final fixed in 4.1.137.Final
CVE-2026-66046 HIGH 8.7 libexpat1 2.8.3-1~deb13u1 no fix available
CVE-2026-93990 HIGH 8.7 libexpat1 2.8.3-1~deb13u1 no fix available
GHSA-558v-64gr-wgg4 HIGH 8.7 netty-codec 4.1.130.Final fixed in 4.1.136.Final
GHSA-r7wm-3cxj-wff9 HIGH 8.7 jackson-core 2.19.2 fixed in 2.21.4
CVE-2026-76642 HIGH 8.5 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-82049 HIGH 8.4 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-82049 HIGH 8.4 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-82049 HIGH 8.4 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-82049 HIGH 8.4 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-85091 HIGH 8.3 zlib1g 1:1.3.dfsg+really1.3.1-1+b1 no fix available
CVE-2026-77214 HIGH 8.2 libexpat1 2.8.3-1~deb13u1 no fix available
GO-2026-5026 HIGH 8.2 stdlib go1.24.6 fixed in 1.25.13
GHSA-3qp7-7mw8-wx86 HIGH 8.1 netty-handler 4.1.130.Final fixed in 4.1.135.Final
GHSA-j3rv-43j4-c7qm HIGH 8.1 jackson-databind 2.19.2 fixed in 2.21.4
GHSA-rmj7-2vxq-3g9f HIGH 8.1 jackson-databind 2.19.2 fixed in 2.21.4
CVE-2026-78408 HIGH 7.9 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 mount 2.41.5-0+deb13u1 no fix available
CVE-2025-69720 HIGH 7.8 libtinfo6 6.5+20250216-2 no fix available
CVE-2025-69720 HIGH 7.8 ncurses-bin 6.5+20250216-2 no fix available
CVE-2025-69720 HIGH 7.8 libncursesw6 6.5+20250216-2 no fix available
CVE-2025-69720 HIGH 7.8 ncurses-base 6.5+20250216-2 no fix available
CVE-2026-76957 HIGH 7.8 libexpat1 2.8.3-1~deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 bsdutils 1:2.41.5-0+deb13u1 no fix available
GO-2026-4970 HIGH 7.8 stdlib go1.24.6 fixed in 1.25.12
CVE-2026-19499 HIGH 7.7 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-19499 HIGH 7.7 libc6 2.41-12+deb13u4 no fix available
CVE-2026-95619 HIGH 7.7 gcc-14-base 14.2.0-19 no fix available
CVE-2026-95619 HIGH 7.7 libstdc++6 14.2.0-19 no fix available
CVE-2026-95619 HIGH 7.7 libgcc-s1 14.2.0-19 no fix available
CVE-2026-19553 HIGH 7.6 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-19553 HIGH 7.6 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-19553 HIGH 7.6 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-19553 HIGH 7.6 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-15308 HIGH 7.5 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-15308 HIGH 7.5 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-15308 HIGH 7.5 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-15308 HIGH 7.5 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-7210 HIGH 7.5 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-7210 HIGH 7.5 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-7210 HIGH 7.5 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-7210 HIGH 7.5 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-76956 HIGH 7.5 libexpat1 2.8.3-1~deb13u1 no fix available
CVE-2026-82560 HIGH 7.5 perl-base 5.40.1-6+deb13u1 no fix available
CVE-2026-9538 HIGH 7.5 perl-base 5.40.1-6+deb13u1 no fix available
GHSA-7hhh-6rmp-j9qf HIGH 7.5 jackson-core 2.19.2 fixed in 2.21.7
GHSA-c653-97m9-rcg9 HIGH 7.5 netty-handler 4.1.130.Final fixed in 4.1.135.Final
GHSA-cxp5-3px4-pw24 HIGH 7.5 jackson-databind 2.19.2 fixed in 2.21.7
GHSA-mj4r-2hfc-f8p6 HIGH 7.5 netty-codec 4.1.130.Final fixed in 4.1.133.Final
GHSA-p6pp-m3f8-5c89 HIGH 7.5 jackson-core 2.19.2 fixed in 2.21.7
GHSA-q4xh-88c3-wmh7 HIGH 7.5 jackson-databind 2.19.2 fixed in 2.21.6
GHSA-wv8q-qhhj-9h54 HIGH 7.5 jackson-databind 2.19.2 fixed in 2.21.7
GHSA-x4gw-5cx5-pgmh HIGH 7.5 netty-handler 4.1.130.Final fixed in 4.1.135.Final
GO-2025-4006 HIGH 7.5 stdlib go1.24.6 fixed in 1.24.8
GO-2025-4007 HIGH 7.5 stdlib go1.24.6 fixed in 1.24.9
GO-2025-4009 HIGH 7.5 stdlib go1.24.6 fixed in 1.24.8
GO-2025-4013 HIGH 7.5 stdlib go1.24.6 fixed in 1.24.8
GO-2025-4155 HIGH 7.5 stdlib go1.24.6 fixed in 1.24.11
GO-2026-4341 HIGH 7.5 stdlib go1.24.6 fixed in 1.24.12
GO-2026-4601 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.8
GO-2026-4870 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.9
GO-2026-4918 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.10
GO-2026-4946 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.9
GO-2026-4947 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.9
GO-2026-4971 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.10
GO-2026-4977 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.10
GO-2026-4981 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.10
GO-2026-4986 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.10
GO-2026-5037 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.11
GO-2026-5038 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.11
GO-2026-5972 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.13
GO-2026-6088 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.13
GO-2026-6089 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.13
GO-2026-6090 HIGH 7.5 stdlib go1.24.6 fixed in 1.25.13
GHSA-272m-gcwp-mpwg HIGH 7.4 netty-handler-ssl-ocsp 4.1.130.Final fixed in 4.1.136.Final
GHSA-g7hg-vrcf-mvmr HIGH 7.4 netty-handler-ssl-ocsp 4.1.130.Final fixed in 4.1.136.Final
GHSA-wc96-39fc-566f HIGH 7.4 netty-handler-ssl-ocsp 4.1.130.Final fixed in 4.1.136.Final
CVE-2026-5435 HIGH 7.3 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-5435 HIGH 7.3 libc6 2.41-12+deb13u4 no fix available
GHSA-mcr4-qmvw-px4g HIGH 7.3 lz4-java 1.10.1 fixed in 1.11.4
CVE-2026-54370 HIGH 7.2 libacl1 2.3.2-2+b1 no fix available
CVE-2026-54369 HIGH 7.1 libacl1 2.3.2-2+b1 no fix available
CVE-2026-102010 HIGH 7.0 gcc-14-base 14.2.0-19 no fix available
CVE-2026-102010 HIGH 7.0 libgcc-s1 14.2.0-19 no fix available
CVE-2026-102010 HIGH 7.0 libstdc++6 14.2.0-19 no fix available
CVE-2026-78409 HIGH 7.0 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-runtime 1.7.0-5 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-modules-bin 1.7.0-5 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-modules 1.7.0-5 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam0g 1.7.0-5 no fix available
GHSA-72hv-8253-57qq MEDIUM 6.9 jackson-core 2.19.2 fixed in 2.21.1
GHSA-fccg-mwvh-qqg4 MEDIUM 6.9 netty-handler 4.1.130.Final fixed in 4.1.137.Final
CVE-2026-16742 MEDIUM 6.7 libsystemd0 257.13-1~deb13u1 no fix available
CVE-2026-16742 MEDIUM 6.7 libudev1 257.13-1~deb13u1 no fix available
CVE-2026-6791 MEDIUM 6.6 libc6 2.41-12+deb13u4 no fix available
CVE-2026-6791 MEDIUM 6.6 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-6238 MEDIUM 6.5 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-6238 MEDIUM 6.5 libc6 2.41-12+deb13u4 no fix available
GHSA-3pjw-73gf-8qr5 MEDIUM 6.5 jackson-databind 2.19.2 fixed in 2.21.4
GHSA-xx22-p4ch-683r MEDIUM 6.5 lz4-java 1.10.1 fixed in 1.11.1
GO-2025-4175 MEDIUM 6.5 stdlib go1.24.6 fixed in 1.24.11
GO-2026-4342 MEDIUM 6.5 stdlib go1.24.6 fixed in 1.24.12
GO-2026-4864 MEDIUM 6.4 stdlib go1.24.6 fixed in 1.25.9
CVE-2026-54371 MEDIUM 6.3 libattr1 1:2.5.2-3 no fix available
CVE-2026-86805 MEDIUM 6.3 libc6 2.41-12+deb13u4 no fix available
CVE-2026-86805 MEDIUM 6.3 libc-bin 2.41-12+deb13u4 no fix available
GO-2026-4603 MEDIUM 6.1 stdlib go1.24.6 fixed in 1.25.8
GO-2026-4865 MEDIUM 6.1 stdlib go1.24.6 fixed in 1.25.9
GO-2026-4980 MEDIUM 6.1 stdlib go1.24.6 fixed in 1.25.10
GO-2026-4982 MEDIUM 6.1 stdlib go1.24.6 fixed in 1.25.10
GO-2026-6091 MEDIUM 6.1 stdlib go1.24.6 fixed in 1.25.13
CVE-2026-15806 MEDIUM 6.0 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-15806 MEDIUM 6.0 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-15806 MEDIUM 6.0 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-15806 MEDIUM 6.0 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-17084 MEDIUM 6.0 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-17084 MEDIUM 6.0 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-17084 MEDIUM 6.0 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-17084 MEDIUM 6.0 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2025-15366 MEDIUM 5.9 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2025-15366 MEDIUM 5.9 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2025-15366 MEDIUM 5.9 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2025-15366 MEDIUM 5.9 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2025-15367 MEDIUM 5.9 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2025-15367 MEDIUM 5.9 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2025-15367 MEDIUM 5.9 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2025-15367 MEDIUM 5.9 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-102633 MEDIUM 5.9 libexpat1 2.8.3-1~deb13u1 no fix available
CVE-2026-12345 MEDIUM 5.9 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-12345 MEDIUM 5.9 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-12345 MEDIUM 5.9 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-12345 MEDIUM 5.9 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-77117 MEDIUM 5.9 libc6 2.41-12+deb13u4 no fix available
CVE-2026-77117 MEDIUM 5.9 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-80489 MEDIUM 5.9 libc6 2.41-12+deb13u4 no fix available
CVE-2026-80489 MEDIUM 5.9 libc-bin 2.41-12+deb13u4 no fix available
GHSA-25qh-j22f-pwp8 MEDIUM 5.9 logback-core 1.5.18 fixed in 1.5.19
GO-2026-6218 MEDIUM 5.9 stdlib go1.24.6 fixed in 1.25.13
CVE-2026-15534 MEDIUM 5.7 perl-base 5.40.1-6+deb13u1 no fix available
CVE-2026-87910 MEDIUM 5.7 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-87910 MEDIUM 5.7 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-87910 MEDIUM 5.7 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2026-87910 MEDIUM 5.7 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2026-19542 MEDIUM 5.6 libc6 2.41-12+deb13u4 no fix available
CVE-2026-19542 MEDIUM 5.6 libc-bin 2.41-12+deb13u4 no fix available
GHSA-gx83-3vf8-gh7j MEDIUM 5.6 jackson-databind 2.19.2 fixed in 2.21.6
CVE-2025-66382 MEDIUM 5.5 libexpat1 2.8.3-1~deb13u1 no fix available
CVE-2026-15059 MEDIUM 5.5 libsystemd0 257.13-1~deb13u1 no fix available
CVE-2026-15059 MEDIUM 5.5 libudev1 257.13-1~deb13u1 no fix available
CVE-2026-27171 MEDIUM 5.5 zlib1g 1:1.3.dfsg+really1.3.1-1+b1 no fix available
CVE-2026-50812 MEDIUM 5.5 libsqlite3-0 3.46.1-7+deb13u2 no fix available
CVE-2026-50813 MEDIUM 5.5 libsqlite3-0 3.46.1-7+deb13u2 no fix available
CVE-2026-5704 MEDIUM 5.5 tar 1.35+dfsg-3.1 no fix available
GHSA-mjcv-p78q-w5fw MEDIUM 5.5 github.com/moby/sys/user v0.1.0 fixed in 0.4.1
GO-2026-4869 MEDIUM 5.5 stdlib go1.24.6 fixed in 1.25.9
CVE-2025-12781 MEDIUM 5.3 python3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2025-12781 MEDIUM 5.3 libpython3.13-minimal 3.13.5-2+deb13u5 no fix available
CVE-2025-12781 MEDIUM 5.3 libpython3.13-stdlib 3.13.5-2+deb13u5 no fix available
CVE-2025-12781 MEDIUM 5.3 python3.13 3.13.5-2+deb13u5 no fix available
CVE-2026-3184 MEDIUM 5.3 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 libmount1 2.41.5-0+deb13u1 no fix available
+ 157 more in the raw JSON

Scan history

1 total · first today
SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
today F 0 6 116 115 2026-10-09T06:32:32.000Z