home / Duplicati / linuxserver/duplicati:2.4.0 linuxserver/duplicati:2.4.0 docker pull linuxserver/duplicati:2.4.0 click to select
Image metadata PULL COUNT
—
repository-level (not per-tag)
RUNS AS
root
image config.User
LAST PUSHED
2d ago
2026-10-07 22:29:20
MANIFEST DIGEST
sha256:1a53819a0cd6…
from registry manifest
Latest scan 2026-10-09 23:44:53 UTC · today OPEN CVES BY SEVERITY
Grype DB 2026-10-09T06:32:32.000Z
· rubric cerodeo-v1
RUBRIC BREAKDOWN (7 signals that moved the score) -225 · Critical CVEs (fixable) -260 · High CVEs (fixable) -60 · Medium CVEs (fixable) +10 · Rebuilt in last 90 days +3 · OCI standard labels (≥4) +2 · Multi-arch +2 · readme_has_example
Raw data
Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or
massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.
Reproduce this score yourself
We don't use judgement to score — every signal is deterministic from the image, the manifest, and a pinned CVE DB.
Run the script below on any host with skopeo, syft,
grype, cosign, and jq installed — it fetches the versioned rubric spec, computes the same breakdown, and prints the same grade. Pin the Grype DB with --grype-db to reproduce bit-for-bit identical results.
curl -fsSLO https://ce.rodeo/verify-score.sh && chmod +x verify-score.sh
./verify-score.sh linuxserver/duplicati:2.4.0 \
--rubric cerodeo-v1 \
--grype-db 2026-10-09T06:32:32.000Z
All open CVEs (318) sorted by severity, then CVSS score CVE ID SEV CVSS PACKAGE FIX
GO-2025-4116 HIGH 7.5 golang.org/x/crypto v0.19.0 fixed in 0.43.0 GO-2026-6303 HIGH 7.5 golang.org/x/crypto v0.19.0 fixed in 0.55.0 GO-2026-6354 HIGH 7.5 golang.org/x/crypto v0.19.0 fixed in 0.56.0 GO-2026-6355 HIGH 7.5 golang.org/x/crypto v0.19.0 fixed in 0.56.0 CVE-2024-10041 MEDIUM — libpam-modules 1.5.3-5ubuntu5.7 no fix available CVE-2024-10041 MEDIUM — libpam-modules-bin 1.5.3-5ubuntu5.7 no fix available CVE-2024-10041 MEDIUM — libpam-runtime 1.5.3-5ubuntu5.7 no fix available CVE-2025-12781 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2025-12781 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2025-12781 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2025-12781 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2025-15366 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2025-15366 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2025-15366 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2025-15366 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2025-15367 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2025-15367 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2025-15367 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2025-15367 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-0864 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-0864 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-0864 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-0864 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-11940 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-11940 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-11940 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-11940 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-11972 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-11972 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-11972 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-11972 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-12345 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-12345 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-12345 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-12345 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-15310 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-15310 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-15310 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-15310 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-15806 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-15806 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-15806 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-15806 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-17084 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-17084 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-17084 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-17084 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-18503 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-18503 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-18503 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-18503 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-19445 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-19445 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-19445 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-19445 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-19553 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-19553 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-19553 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-19553 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-19672 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-19672 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-19672 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-19672 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-3446 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-3446 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-3446 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-3446 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-40612 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-41256 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-41257 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-43894 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-43895 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-43896 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-44777 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-46675 MEDIUM — libpng16-16t64 1.6.43-5ubuntu0.6 no fix available CVE-2026-47770 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-49839 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-54679 MEDIUM — libjq1 1.7.1-3ubuntu0.24.04.2 no fix available CVE-2026-57175 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57175 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-57175 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-57175 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57176 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-57176 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57176 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-57176 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57177 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-57177 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-57177 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57177 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57178 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57178 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57178 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-57178 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-57179 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57179 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-57179 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-57179 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-59890 MEDIUM — python3-pkg-resources 68.1.2-2ubuntu1.2 no fix available CVE-2026-6879 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-6879 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-6879 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-6879 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-7210 MEDIUM — libpython3.12-stdlib 3.12.3-1ubuntu0.17 no fix available CVE-2026-7210 MEDIUM — libpython3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-7210 MEDIUM — python3.12 3.12.3-1ubuntu0.17 no fix available CVE-2026-7210 MEDIUM — python3.12-minimal 3.12.3-1ubuntu0.17 no fix available CVE-2026-76642 MEDIUM — libsmartcols1 2.39.3-9ubuntu6.6 no fix available CVE-2026-76781 MEDIUM — libxml2 2.9.14+dfsg-1.3ubuntu3.9 no fix available CVE-2026-78408 MEDIUM — libsmartcols1 2.39.3-9ubuntu6.6 no fix available
Scan history 1 total · first today SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
today F 0 9 26 224 2026-10-09T06:32:32.000Z
Methodology:
This image is re-matched against the fresh Grype vulnerability DB every hour. Snapshot rows marked
(same SBOM) reuse the prior scan's content via a pointer — about
90% of hourly cycles do. New CVE disclosures land in a new content row and bump the grade on the next match.
Full rubric at /about/grades ; for publishers wanting to
raise their grade, see /about/for-publishers .