linuxserver/heimdall

by linuxserver ← project: Heimdall
SCOUT
F
score 0
Pull →
docker pull linuxserver/heimdall click to select

Image metadata

PULL COUNT
—
repository-level (not per-tag)
SIZE (COMPRESSED)
53 MB
ARCHITECTURES
2
RUNS AS
root
image config.User
LAST PUSHED
14d ago
2026-09-25 21:43:19
MANIFEST DIGEST
sha256:4c2b77d7e391…
from registry manifest

Latest scan

2026-10-09 19:19:00 UTC · today

OPEN CVES BY SEVERITY

3
CRITICAL
38
HIGH
46
MEDIUM
15
LOW/NEG
Grype DB 2026-10-09T06:32:32.000Z · rubric cerodeo-v1

RUBRIC BREAKDOWN (8 signals that moved the score)

-75 · Critical CVEs (fixable) -260 · High CVEs (fixable) -45 · Medium CVEs (fixable) -36 · High CVEs (no fix) +10 · Rebuilt in last 90 days +3 · OCI standard labels (≥4) +2 · Multi-arch +2 · readme_has_example

Raw data

Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.

Latest scan JSON (CVE matches) Full scan history JSON (29 snapshots)

All open CVEs (102)

sorted by severity, then CVSS score
CVE ID SEV CVSS PACKAGE FIX
CVE-2026-56154 CRITICAL 9.8 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-57941 CRITICAL 9.8 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-59797 CRITICAL 9.8 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-93546 HIGH 8.8 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-85091 HIGH 8.3 zlib 1.3.2-r0 fixed in 1.3.2-r1
CVE-2026-84782 HIGH 8.2 libssl3 3.5.8-r0 no fix available
CVE-2026-84782 HIGH 8.2 libcrypto3 3.5.8-r0 no fix available
CVE-2026-84782 HIGH 8.2 openssl 3.5.8-r0 no fix available
CVE-2026-73636 HIGH 8.1 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-103111 HIGH 7.6 pcre2 10.48-r0 fixed in 10.49-r0
CVE-2026-46729 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-47360 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-48005 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-54873 HIGH 7.5 libcrypto3 3.5.8-r0 no fix available
CVE-2026-54873 HIGH 7.5 libssl3 3.5.8-r0 no fix available
CVE-2026-54873 HIGH 7.5 openssl 3.5.8-r0 no fix available
CVE-2026-56153 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-56449 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-59685 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-63045 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-63292 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-63686 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-63718 HIGH 7.5 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-72897 HIGH 7.5 libssl3 3.5.8-r0 no fix available
CVE-2026-72897 HIGH 7.5 openssl 3.5.8-r0 no fix available
CVE-2026-72897 HIGH 7.5 libcrypto3 3.5.8-r0 no fix available
CVE-2026-84784 HIGH 7.5 openssl 3.5.8-r0 no fix available
CVE-2026-84784 HIGH 7.5 libcrypto3 3.5.8-r0 no fix available
CVE-2026-84784 HIGH 7.5 libssl3 3.5.8-r0 no fix available
GHSA-2q4p-g7hv-5rgv HIGH 7.5 league/commonmark 2.8.2 fixed in 2.9.0
GHSA-3q6v-r5mr-hxv8 HIGH 7.5 league/commonmark 2.8.2 fixed in 2.10.2
GHSA-8rr7-cvq3-gmfh HIGH 7.5 league/commonmark 2.8.2 fixed in 2.10.0
GHSA-g2gp-3wwq-f4ph HIGH 7.5 league/commonmark 2.8.2 fixed in 2.9.0
GHSA-j8pm-gj4c-rq4x HIGH 7.5 league/commonmark 2.8.2 fixed in 2.9.1
GHSA-jfm3-95jq-q3rf HIGH 7.5 league/commonmark 2.8.2 fixed in 2.9.0
GHSA-jjv6-8j6v-6j52 HIGH 7.5 league/commonmark 2.8.2 fixed in 2.9.1
GHSA-mh25-x5hq-wrqp HIGH 7.5 league/commonmark 2.8.2 fixed in 2.9.0
CVE-2026-73637 HIGH 7.3 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
GHSA-hmqg-cxww-wqhq HIGH 7.3 squizlabs/php_codesniffer 3.13.5 fixed in 3.13.6
GHSA-f8fg-pg57-v4j8 HIGH 7.2 league/commonmark 2.8.2 fixed in 2.9.1
GHSA-v5mv-p594-2x33 HIGH 7.2 guzzlehttp/guzzle 7.13.3 fixed in 7.15.2
CVE-2026-90439 MEDIUM 6.9 nginx 1.30.4-r1 no fix available
CVE-2016-2781 MEDIUM 6.5 coreutils 9.11-r0 no fix available
CVE-2016-2781 MEDIUM 6.5 coreutils-env 9.11-r0 no fix available
CVE-2016-2781 MEDIUM 6.5 coreutils-fmt 9.11-r0 no fix available
CVE-2016-2781 MEDIUM 6.5 coreutils-sha512sum 9.11-r0 no fix available
CVE-2025-60876 MEDIUM 6.5 busybox-binsh 1.37.0-r31 no fix available
CVE-2025-60876 MEDIUM 6.5 busybox 1.37.0-r31 no fix available
CVE-2025-60876 MEDIUM 6.5 ssl_client 1.37.0-r31 no fix available
GHSA-f7vp-7xgx-4w4r MEDIUM 6.5 guzzlehttp/guzzle 7.13.3 fixed in 7.15.2
GHSA-m9xh-6747-9r6f MEDIUM 6.5 enshrined/svg-sanitize 0.22.0 fixed in 1.0.0
GHSA-v383-3rw5-q8rf MEDIUM 6.5 enshrined/svg-sanitize 0.22.0 fixed in 1.0.0
CVE-2026-58055 MEDIUM 6.3 nghttp2-libs 1.69.0-r0 fixed in 1.70.0-r0
CVE-2026-56391 MEDIUM 6.1 coreutils-sha512sum 9.11-r0 no fix available
CVE-2026-56391 MEDIUM 6.1 coreutils 9.11-r0 no fix available
CVE-2026-56391 MEDIUM 6.1 coreutils-env 9.11-r0 no fix available
CVE-2026-56391 MEDIUM 6.1 coreutils-fmt 9.11-r0 no fix available
CVE-2026-56392 MEDIUM 6.1 coreutils 9.11-r0 no fix available
CVE-2026-56392 MEDIUM 6.1 coreutils-sha512sum 9.11-r0 no fix available
CVE-2026-56392 MEDIUM 6.1 coreutils-fmt 9.11-r0 no fix available
CVE-2026-56392 MEDIUM 6.1 coreutils-env 9.11-r0 no fix available
GHSA-29pj-957v-52mc MEDIUM 6.1 league/commonmark 2.8.2 fixed in 2.9.0
GHSA-97jj-33gv-5xf9 MEDIUM 6.1 league/commonmark 2.8.2 fixed in 2.10.2
GHSA-h95v-h523-3mw8 MEDIUM 5.9 guzzlehttp/guzzle 7.13.3 fixed in 7.15.1
GHSA-wm3w-8rrp-j577 MEDIUM 5.9 guzzlehttp/guzzle 7.13.3 fixed in 7.15.1
GHSA-9rjx-3jch-6vjf MEDIUM 5.4 enshrined/svg-sanitize 0.22.0 fixed in 1.0.0
CVE-2026-35189 MEDIUM 5.3 libcrypto3 3.5.8-r0 no fix available
CVE-2026-35189 MEDIUM 5.3 openssl 3.5.8-r0 no fix available
CVE-2026-35189 MEDIUM 5.3 libssl3 3.5.8-r0 no fix available
CVE-2026-42772 MEDIUM 5.3 libcrypto3 3.5.8-r0 no fix available
CVE-2026-42772 MEDIUM 5.3 libssl3 3.5.8-r0 no fix available
CVE-2026-42772 MEDIUM 5.3 openssl 3.5.8-r0 no fix available
CVE-2026-58415 MEDIUM 5.3 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-75804 MEDIUM 5.3 openssl 3.5.8-r0 no fix available
CVE-2026-75804 MEDIUM 5.3 libcrypto3 3.5.8-r0 no fix available
CVE-2026-75804 MEDIUM 5.3 libssl3 3.5.8-r0 no fix available
CVE-2026-75805 MEDIUM 5.3 libssl3 3.5.8-r0 no fix available
CVE-2026-75805 MEDIUM 5.3 libcrypto3 3.5.8-r0 no fix available
CVE-2026-75805 MEDIUM 5.3 openssl 3.5.8-r0 no fix available
CVE-2026-75806 MEDIUM 5.3 openssl 3.5.8-r0 no fix available
CVE-2026-75806 MEDIUM 5.3 libssl3 3.5.8-r0 no fix available
CVE-2026-75806 MEDIUM 5.3 libcrypto3 3.5.8-r0 no fix available
CVE-2026-79768 MEDIUM 5.3 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
GHSA-94pj-82f3-465w MEDIUM 5.3 guzzlehttp/guzzle 7.13.3 fixed in 7.14.2
GHSA-f283-ghqc-fg79 MEDIUM 5.3 guzzlehttp/guzzle 7.13.3 fixed in 7.15.1
GHSA-mj63-m3rc-8ppr MEDIUM 5.3 league/commonmark 2.8.2 fixed in 2.9.0
CVE-2026-42528 MEDIUM 4.3 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-35191 LOW 3.7 openssl 3.5.8-r0 no fix available
CVE-2026-35191 LOW 3.7 libssl3 3.5.8-r0 no fix available
CVE-2026-35191 LOW 3.7 libcrypto3 3.5.8-r0 no fix available
CVE-2026-42356 LOW 3.7 apache2-utils 2.4.68-r0 fixed in 2.4.69-r0
CVE-2026-54872 LOW 3.7 libssl3 3.5.8-r0 no fix available
CVE-2026-54872 LOW 3.7 openssl 3.5.8-r0 no fix available
CVE-2026-54872 LOW 3.7 libcrypto3 3.5.8-r0 no fix available
CVE-2026-54875 LOW 3.7 openssl 3.5.8-r0 no fix available
CVE-2026-54875 LOW 3.7 libssl3 3.5.8-r0 no fix available
CVE-2026-54875 LOW 3.7 libcrypto3 3.5.8-r0 no fix available
CVE-2026-77696 LOW 3.7 libssl3 3.5.8-r0 no fix available
CVE-2026-77696 LOW 3.7 openssl 3.5.8-r0 no fix available
CVE-2026-77696 LOW 3.7 libcrypto3 3.5.8-r0 no fix available
GHSA-cxf4-7mrp-vvpr LOW 3.5 league/flysystem 3.35.2 fixed in 3.35.3
GHSA-jh5r-qr3c-85q8 LOW 3.1 laravel/framework v13.19.0 fixed in 13.30.0

Scan history

29 total · first 3d ago
SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z · (same SBOM)
today F 0 3 38 46 2026-10-09T06:32:32.000Z
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z · (same SBOM)
yesterday F 0 3 38 43 2026-10-08T06:33:47.000Z
3d ago F 0 3 38 43 2026-10-06T06:32:14.000Z