couchdb:3.4.3-nouveau

by Docker Official OFFICIAL ← project: Couchdb
SCOUT
F
score 0
Pull →
docker pull couchdb:3.4.3-nouveau click to select

Image metadata

PULL COUNT
—
repository-level (not per-tag)
SIZE (COMPRESSED)
156 MB
ARCHITECTURES
3
RUNS AS
root
image config.User
LAST PUSHED
4d ago
2026-10-06 01:41:58
MANIFEST DIGEST
sha256:8c9773278a44…
from registry manifest

Latest scan

2026-10-09 23:47:03 UTC · today

OPEN CVES BY SEVERITY

9
CRITICAL
94
HIGH
177
MEDIUM
171
LOW/NEG
Grype DB 2026-10-09T06:32:32.000Z · rubric cerodeo-v1

RUBRIC BREAKDOWN (8 signals that moved the score)

-125 · Critical CVEs (fixable) -160 · High CVEs (fixable) -45 · Medium CVEs (fixable) -32 · Critical CVEs (no fix) -234 · High CVEs (no fix) +10 · Rebuilt in last 90 days +3 · Multi-arch +2 · readme_has_example

Raw data

Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.

Latest scan JSON (CVE matches) Full scan history JSON (1 snapshots)

Reproduce this score yourself

We don't use judgement to score — every signal is deterministic from the image, the manifest, and a pinned CVE DB. Run the script below on any host with skopeo, syft, grype, cosign, and jq installed — it fetches the versioned rubric spec, computes the same breakdown, and prints the same grade. Pin the Grype DB with --grype-db to reproduce bit-for-bit identical results.

curl -fsSLO https://ce.rodeo/verify-score.sh && chmod +x verify-score.sh ./verify-score.sh couchdb:3.4.3-nouveau \ --rubric cerodeo-v1 \ --grype-db 2026-10-09T06:32:32.000Z
verify-score.sh rubric spec (cerodeo-v1.json)

All open CVEs (472)

sorted by severity, then CVSS score
CVE ID SEV CVSS PACKAGE FIX
CVE-2026-5450 CRITICAL 9.8 libc-bin 2.36-9+deb12u14 no fix available
CVE-2026-5450 CRITICAL 9.8 libc6 2.36-9+deb12u14 no fix available
CVE-2026-57433 CRITICAL 9.8 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-8376 CRITICAL 9.8 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2025-7458 CRITICAL 9.1 libsqlite3-0 3.40.1-2+deb12u2 no fix available
CVE-2026-12087 CRITICAL 9.1 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-13221 CRITICAL 9.1 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-42496 CRITICAL 9.1 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-58016 CRITICAL 9.1 libglib2.0-0 2.74.6-2+deb12u9 no fix available
GHSA-2fvj-hgj9-j2gr HIGH 8.7 jetty-security 11.0.24 fixed in 11.0.31
GHSA-r7wm-3cxj-wff9 HIGH 8.7 jackson-core 2.18.2 fixed in 2.18.8
CVE-2026-58014 HIGH 8.6 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-11822 HIGH 8.5 libsqlite3-0 3.40.1-2+deb12u2 no fix available
CVE-2026-11824 HIGH 8.5 libsqlite3-0 3.40.1-2+deb12u2 no fix available
CVE-2026-76642 HIGH 8.5 libsmartcols1 2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 bsdutils 1:2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 libblkid1 2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 libfdisk1 2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 libmount1 2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 util-linux 2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 mount 2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 libuuid1 2.38.1-5+deb12u3 no fix available
CVE-2026-76642 HIGH 8.5 util-linux-extra 2.38.1-5+deb12u3 no fix available
CVE-2026-57432 HIGH 8.4 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-85091 HIGH 8.3 zlib1g 1:1.2.13.dfsg-1 no fix available
CVE-2026-58010 HIGH 8.2 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-58012 HIGH 8.2 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-58013 HIGH 8.2 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-77214 HIGH 8.2 libexpat1 2.5.0-1+deb12u4 no fix available
CVE-2026-84782 HIGH 8.2 libssl3 3.0.22-1~deb12u1 no fix available
CVE-2026-84782 HIGH 8.2 openssl 3.0.22-1~deb12u1 no fix available
GHSA-j3rv-43j4-c7qm HIGH 8.1 jackson-databind 2.18.2 fixed in 2.18.8
GHSA-rmj7-2vxq-3g9f HIGH 8.1 jackson-databind 2.18.2 fixed in 2.18.8
CVE-2026-78408 HIGH 7.9 libblkid1 2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 libsmartcols1 2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 libfdisk1 2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 libmount1 2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 util-linux-extra 2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 util-linux 2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 bsdutils 1:2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 libuuid1 2.38.1-5+deb12u3 no fix available
CVE-2026-78408 HIGH 7.9 mount 2.38.1-5+deb12u3 no fix available
CVE-2025-69720 HIGH 7.8 libncursesw6 6.4-4 no fix available
CVE-2025-69720 HIGH 7.8 ncurses-bin 6.4-4 no fix available
CVE-2025-69720 HIGH 7.8 ncurses-base 6.4-4 no fix available
CVE-2025-69720 HIGH 7.8 libtinfo6 6.4-4 no fix available
CVE-2026-34990 HIGH 7.8 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2026-48962 HIGH 7.8 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-78410 HIGH 7.8 libmount1 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 libfdisk1 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 util-linux 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 util-linux-extra 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 libuuid1 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 mount 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 libsmartcols1 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 libblkid1 2.38.1-5+deb12u3 no fix available
CVE-2026-78410 HIGH 7.8 bsdutils 1:2.38.1-5+deb12u3 no fix available
CVE-2026-19499 HIGH 7.7 libc6 2.36-9+deb12u14 no fix available
CVE-2026-19499 HIGH 7.7 libc-bin 2.36-9+deb12u14 no fix available
CVE-2026-95619 HIGH 7.7 libgcc-s1 12.2.0-14+deb12u1 no fix available
CVE-2026-95619 HIGH 7.7 gcc-12-base 12.2.0-14+deb12u1 no fix available
CVE-2026-95619 HIGH 7.7 libstdc++6 12.2.0-14+deb12u1 no fix available
CVE-2023-25193 HIGH 7.5 libharfbuzz0b 6.0.0+dfsg-3 no fix available
CVE-2023-2953 HIGH 7.5 libldap-2.5-0 2.5.13+dfsg-5 no fix available
CVE-2025-13151 HIGH 7.5 libtasn1-6 4.19.0-2+deb12u1 no fix available
CVE-2026-107161 HIGH 7.5 libsasl2-2 2.1.28+dfsg-10 no fix available
CVE-2026-107161 HIGH 7.5 libsasl2-modules-db 2.1.28+dfsg-10 no fix available
CVE-2026-34980 HIGH 7.5 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2026-41080 HIGH 7.5 libexpat1 2.5.0-1+deb12u4 no fix available
CVE-2026-41992 HIGH 7.5 gzip 1.12-1 no fix available
CVE-2026-42497 HIGH 7.5 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-48959 HIGH 7.5 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-58011 HIGH 7.5 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-58015 HIGH 7.5 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-5928 HIGH 7.5 libc6 2.36-9+deb12u14 no fix available
CVE-2026-5928 HIGH 7.5 libc-bin 2.36-9+deb12u14 no fix available
CVE-2026-82560 HIGH 7.5 perl-base 5.36.0-7+deb12u3 no fix available
CVE-2026-9538 HIGH 7.5 perl-base 5.36.0-7+deb12u3 no fix available
GHSA-7hhh-6rmp-j9qf HIGH 7.5 jackson-core 2.18.2 fixed in 2.18.11
GHSA-cxp5-3px4-pw24 HIGH 7.5 jackson-databind 2.18.2 fixed in 2.18.11
GHSA-mmxm-8w33-wc4h HIGH 7.5 http2-common 11.0.24 fixed in 11.0.26
GHSA-p6pp-m3f8-5c89 HIGH 7.5 jackson-core 2.18.2 fixed in 2.18.11
GHSA-q4xh-88c3-wmh7 HIGH 7.5 jackson-databind 2.18.2 fixed in 2.18.10
GHSA-wv8q-qhhj-9h54 HIGH 7.5 jackson-databind 2.18.2 fixed in 2.18.11
GHSA-355h-qmc2-wpwf HIGH 7.4 jetty-http 11.0.24 fixed in 11.0.29
CVE-2026-5435 HIGH 7.3 libc6 2.36-9+deb12u14 no fix available
CVE-2026-5435 HIGH 7.3 libc-bin 2.36-9+deb12u14 no fix available
CVE-2026-54370 HIGH 7.2 libacl1 2.3.1-3 no fix available
CVE-2026-16118 HIGH 7.1 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-54369 HIGH 7.1 libacl1 2.3.1-3 no fix available
CVE-2026-7017 HIGH 7.1 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-102010 HIGH 7.0 gcc-12-base 12.2.0-14+deb12u1 no fix available
CVE-2026-102010 HIGH 7.0 libstdc++6 12.2.0-14+deb12u1 no fix available
CVE-2026-102010 HIGH 7.0 libgcc-s1 12.2.0-14+deb12u1 no fix available
CVE-2026-78409 HIGH 7.0 bsdutils 1:2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 libmount1 2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 libsmartcols1 2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 libuuid1 2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 mount 2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 util-linux 2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 util-linux-extra 2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 libfdisk1 2.38.1-5+deb12u3 no fix available
CVE-2026-78409 HIGH 7.0 libblkid1 2.38.1-5+deb12u3 no fix available
CVE-2025-7709 MEDIUM 6.9 libsqlite3-0 3.40.1-2+deb12u2 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-modules-bin 1.5.2-6+deb12u2 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-runtime 1.5.2-6+deb12u2 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam0g 1.5.2-6+deb12u2 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-modules 1.5.2-6+deb12u2 no fix available
CVE-2026-56132 MEDIUM 6.9 libexpat1 2.5.0-1+deb12u4 no fix available
GHSA-72hv-8253-57qq MEDIUM 6.9 jackson-core 2.18.2 fixed in 2.18.6
CVE-2025-61915 MEDIUM 6.7 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2026-16742 MEDIUM 6.7 libsystemd0 252.39-1~deb12u2 no fix available
CVE-2026-16742 MEDIUM 6.7 libsystemd-shared 252.39-1~deb12u2 no fix available
CVE-2026-16742 MEDIUM 6.7 systemd 252.39-1~deb12u2 no fix available
CVE-2026-16742 MEDIUM 6.7 libudev1 252.39-1~deb12u2 no fix available
CVE-2026-6791 MEDIUM 6.6 libc6 2.36-9+deb12u14 no fix available
CVE-2026-6791 MEDIUM 6.6 libc-bin 2.36-9+deb12u14 no fix available
CVE-2023-50495 MEDIUM 6.5 libtinfo6 6.4-4 no fix available
CVE-2023-50495 MEDIUM 6.5 libncursesw6 6.4-4 no fix available
CVE-2023-50495 MEDIUM 6.5 ncurses-bin 6.4-4 no fix available
CVE-2023-50495 MEDIUM 6.5 ncurses-base 6.4-4 no fix available
CVE-2023-5388 MEDIUM 6.5 libnss3 2:3.87.1-1+deb12u4 no fix available
CVE-2024-7531 MEDIUM 6.5 libnss3 2:3.87.1-1+deb12u4 no fix available
CVE-2025-68468 MEDIUM 6.5 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2025-68468 MEDIUM 6.5 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2025-68468 MEDIUM 6.5 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2025-68471 MEDIUM 6.5 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2025-68471 MEDIUM 6.5 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2025-68471 MEDIUM 6.5 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2026-24401 MEDIUM 6.5 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2026-24401 MEDIUM 6.5 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2026-24401 MEDIUM 6.5 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2026-34978 MEDIUM 6.5 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2026-6238 MEDIUM 6.5 libc6 2.36-9+deb12u14 no fix available
CVE-2026-6238 MEDIUM 6.5 libc-bin 2.36-9+deb12u14 no fix available
CVE-2026-7010 MEDIUM 6.5 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
GHSA-3pjw-73gf-8qr5 MEDIUM 6.5 jackson-databind 2.18.2 fixed in 2.18.8
GHSA-5gvw-p9qm-jgwh MEDIUM 6.5 jackson-databind 2.18.2 fixed in 2.18.9
GHSA-j288-q9x7-2f5v MEDIUM 6.5 commons-lang3 3.17.0 fixed in 3.18.0
GHSA-mhm7-754m-9p8w MEDIUM 6.5 jackson-databind 2.18.2 fixed in 2.18.9
CVE-2026-27447 MEDIUM 6.3 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2026-54371 MEDIUM 6.3 libattr1 1:2.5.1-4 no fix available
CVE-2026-86805 MEDIUM 6.3 libc6 2.36-9+deb12u14 no fix available
CVE-2026-86805 MEDIUM 6.3 libc-bin 2.36-9+deb12u14 no fix available
CVE-2026-13757 MEDIUM 6.2 libp11-kit0 0.24.1-2 no fix available
CVE-2026-18938 MEDIUM 6.2 libp11-kit0 0.24.1-2 no fix available
CVE-2026-39314 MEDIUM 6.2 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2026-39316 MEDIUM 6.2 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2026-102633 MEDIUM 5.9 libexpat1 2.5.0-1+deb12u4 no fix available
CVE-2026-77117 MEDIUM 5.9 libc-bin 2.36-9+deb12u14 no fix available
CVE-2026-77117 MEDIUM 5.9 libc6 2.36-9+deb12u14 no fix available
CVE-2026-80489 MEDIUM 5.9 libc6 2.36-9+deb12u14 no fix available
CVE-2026-80489 MEDIUM 5.9 libc-bin 2.36-9+deb12u14 no fix available
GHSA-25qh-j22f-pwp8 MEDIUM 5.9 logback-core 1.5.16 fixed in 1.5.19
CVE-2026-15534 MEDIUM 5.7 perl-base 5.36.0-7+deb12u3 no fix available
CVE-2026-19542 MEDIUM 5.6 libc6 2.36-9+deb12u14 no fix available
CVE-2026-19542 MEDIUM 5.6 libc-bin 2.36-9+deb12u14 no fix available
GHSA-gx83-3vf8-gh7j MEDIUM 5.6 jackson-databind 2.18.2 fixed in 2.18.10
CVE-2025-15649 MEDIUM 5.5 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2025-58436 MEDIUM 5.5 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2025-59529 MEDIUM 5.5 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2025-59529 MEDIUM 5.5 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2025-59529 MEDIUM 5.5 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2025-66382 MEDIUM 5.5 libexpat1 2.5.0-1+deb12u4 no fix available
CVE-2025-68276 MEDIUM 5.5 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2025-68276 MEDIUM 5.5 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2025-68276 MEDIUM 5.5 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2026-15059 MEDIUM 5.5 libsystemd0 252.39-1~deb12u2 no fix available
CVE-2026-15059 MEDIUM 5.5 libudev1 252.39-1~deb12u2 no fix available
CVE-2026-15059 MEDIUM 5.5 systemd 252.39-1~deb12u2 no fix available
CVE-2026-15059 MEDIUM 5.5 libsystemd-shared 252.39-1~deb12u2 no fix available
CVE-2026-27171 MEDIUM 5.5 zlib1g 1:1.2.13.dfsg-1 no fix available
CVE-2026-34933 MEDIUM 5.5 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2026-34933 MEDIUM 5.5 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2026-34933 MEDIUM 5.5 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2026-50812 MEDIUM 5.5 libsqlite3-0 3.40.1-2+deb12u2 no fix available
CVE-2026-50813 MEDIUM 5.5 libsqlite3-0 3.40.1-2+deb12u2 no fix available
CVE-2026-5704 MEDIUM 5.5 tar 1.34+dfsg-1.2+deb12u1 no fix available
CVE-2026-95512 MEDIUM 5.5 libfreetype6 2.12.1+dfsg-5+deb12u4 no fix available
CVE-2026-41079 MEDIUM 5.4 libcups2 2.4.2-3+deb12u9 no fix available
CVE-2024-52615 MEDIUM 5.3 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2024-52615 MEDIUM 5.3 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2024-52615 MEDIUM 5.3 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2024-52616 MEDIUM 5.3 libavahi-common3 0.8-10+deb12u1 no fix available
CVE-2024-52616 MEDIUM 5.3 libavahi-client3 0.8-10+deb12u1 no fix available
CVE-2024-52616 MEDIUM 5.3 libavahi-common-data 0.8-10+deb12u1 no fix available
CVE-2026-13595 MEDIUM 5.3 bsdutils 1:2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 libmount1 2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 libblkid1 2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 util-linux-extra 2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 util-linux 2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 mount 2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 libfdisk1 2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 libuuid1 2.38.1-5+deb12u3 no fix available
CVE-2026-13595 MEDIUM 5.3 libsmartcols1 2.38.1-5+deb12u3 no fix available
CVE-2026-15588 MEDIUM 5.3 libglib2.0-0 2.74.6-2+deb12u9 no fix available
CVE-2026-19487 MEDIUM 5.3 perl-base 5.36.0-7+deb12u3 fixed in 5.36.0-7+deb12u4
CVE-2026-22693 MEDIUM 5.3 libharfbuzz0b 6.0.0+dfsg-3 no fix available
CVE-2026-3184 MEDIUM 5.3 libsmartcols1 2.38.1-5+deb12u3 no fix available
CVE-2026-3184 MEDIUM 5.3 libfdisk1 2.38.1-5+deb12u3 no fix available
+ 272 more in the raw JSON

Scan history

1 total · first today
SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
today F 0 9 94 177 2026-10-09T06:32:32.000Z