couchdb:3.5.2.1-nouveau

by Docker Official OFFICIAL ← project: Couchdb
SCOUT
F
score 0
Pull →
docker pull couchdb:3.5.2.1-nouveau click to select

Image metadata

PULL COUNT
206.5M
repository-level (not per-tag)
SIZE (COMPRESSED)
151 MB
ARCHITECTURES
2
RUNS AS
root
image config.User
LAST PUSHED
4d ago
2026-10-06 03:34:02
MANIFEST DIGEST
sha256:fa1a4c4126f9…
from registry manifest

Latest scan

2026-10-09 23:46:30 UTC · today

OPEN CVES BY SEVERITY

0
CRITICAL
74
HIGH
75
MEDIUM
105
LOW/NEG
Grype DB 2026-10-09T06:32:32.000Z · rubric cerodeo-v1

RUBRIC BREAKDOWN (6 signals that moved the score)

-100 · High CVEs (fixable) -39 · Medium CVEs (fixable) -192 · High CVEs (no fix) +10 · Rebuilt in last 90 days +2 · Multi-arch +2 · readme_has_example

Raw data

Every signal above decomposes to arithmetic from inputs you can verify. Nothing in these downloads is derived or massaged — they're the raw grype matches and the raw snapshot history exactly as our scanner wrote them.

Latest scan JSON (CVE matches) Full scan history JSON (1 snapshots)

Reproduce this score yourself

We don't use judgement to score — every signal is deterministic from the image, the manifest, and a pinned CVE DB. Run the script below on any host with skopeo, syft, grype, cosign, and jq installed — it fetches the versioned rubric spec, computes the same breakdown, and prints the same grade. Pin the Grype DB with --grype-db to reproduce bit-for-bit identical results.

curl -fsSLO https://ce.rodeo/verify-score.sh && chmod +x verify-score.sh ./verify-score.sh couchdb:3.5.2.1-nouveau \ --rubric cerodeo-v1 \ --grype-db 2026-10-09T06:32:32.000Z
verify-score.sh rubric spec (cerodeo-v1.json)

All open CVEs (254)

sorted by severity, then CVSS score
CVE ID SEV CVSS PACKAGE FIX
GHSA-2fvj-hgj9-j2gr HIGH 8.7 jetty-security 11.0.26 fixed in 11.0.31
GHSA-r7wm-3cxj-wff9 HIGH 8.7 jackson-core 2.21.0 fixed in 2.21.4
CVE-2026-76642 HIGH 8.5 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-76642 HIGH 8.5 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-85091 HIGH 8.3 zlib1g 1:1.3.dfsg+really1.3.1-1+b1 no fix available
GHSA-j3rv-43j4-c7qm HIGH 8.1 jackson-databind 2.21.0 fixed in 2.21.4
GHSA-rmj7-2vxq-3g9f HIGH 8.1 jackson-databind 2.21.0 fixed in 2.21.4
CVE-2026-78408 HIGH 7.9 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-78408 HIGH 7.9 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2025-69720 HIGH 7.8 libtinfo6 6.5+20250216-2 no fix available
CVE-2025-69720 HIGH 7.8 libncursesw6 6.5+20250216-2 no fix available
CVE-2025-69720 HIGH 7.8 ncurses-base 6.5+20250216-2 no fix available
CVE-2025-69720 HIGH 7.8 ncurses-bin 6.5+20250216-2 no fix available
CVE-2026-24882 HIGH 7.8 gpg 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-24882 HIGH 7.8 gnupg-l10n 2.4.7-21+deb13u1 no fix available
CVE-2026-24882 HIGH 7.8 gnupg 2.4.7-21+deb13u1 no fix available
CVE-2026-24882 HIGH 7.8 gpgsm 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-24882 HIGH 7.8 gpgconf 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-24882 HIGH 7.8 gpg-agent 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-24882 HIGH 7.8 dirmngr 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-78410 HIGH 7.8 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-78410 HIGH 7.8 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-19499 HIGH 7.7 libc6 2.41-12+deb13u4 no fix available
CVE-2026-19499 HIGH 7.7 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-95619 HIGH 7.7 libstdc++6 14.2.0-19 no fix available
CVE-2026-95619 HIGH 7.7 gcc-14-base 14.2.0-19 no fix available
CVE-2026-95619 HIGH 7.7 libgcc-s1 14.2.0-19 no fix available
CVE-2026-107161 HIGH 7.5 libsasl2-2 2.1.28+dfsg1-9 no fix available
CVE-2026-107161 HIGH 7.5 libsasl2-modules-db 2.1.28+dfsg1-9 no fix available
CVE-2026-82560 HIGH 7.5 perl-base 5.40.1-6+deb13u1 no fix available
CVE-2026-9538 HIGH 7.5 perl-base 5.40.1-6+deb13u1 no fix available
GHSA-7hhh-6rmp-j9qf HIGH 7.5 jackson-core 2.21.0 fixed in 2.21.7
GHSA-cxp5-3px4-pw24 HIGH 7.5 jackson-databind 2.21.0 fixed in 2.21.7
GHSA-p6pp-m3f8-5c89 HIGH 7.5 jackson-core 2.21.0 fixed in 2.21.7
GHSA-q4xh-88c3-wmh7 HIGH 7.5 jackson-databind 2.21.0 fixed in 2.21.6
GHSA-wv8q-qhhj-9h54 HIGH 7.5 jackson-databind 2.21.0 fixed in 2.21.7
GHSA-355h-qmc2-wpwf HIGH 7.4 jetty-http 11.0.26 fixed in 11.0.29
CVE-2026-5435 HIGH 7.3 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-5435 HIGH 7.3 libc6 2.41-12+deb13u4 no fix available
CVE-2026-54370 HIGH 7.2 libacl1 2.3.2-2+b1 no fix available
CVE-2026-54369 HIGH 7.1 libacl1 2.3.2-2+b1 no fix available
CVE-2026-102010 HIGH 7.0 libgcc-s1 14.2.0-19 no fix available
CVE-2026-102010 HIGH 7.0 gcc-14-base 14.2.0-19 no fix available
CVE-2026-102010 HIGH 7.0 libstdc++6 14.2.0-19 no fix available
CVE-2026-78409 HIGH 7.0 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-78409 HIGH 7.0 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-modules-bin 1.7.0-5 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-modules 1.7.0-5 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam0g 1.7.0-5 no fix available
CVE-2026-54411 MEDIUM 6.9 libpam-runtime 1.7.0-5 no fix available
GHSA-72hv-8253-57qq MEDIUM 6.9 jackson-core 2.21.0 fixed in 2.21.1
CVE-2026-16742 MEDIUM 6.7 libsystemd0 257.13-1~deb13u1 no fix available
CVE-2026-16742 MEDIUM 6.7 libsystemd-shared 257.13-1~deb13u1 no fix available
CVE-2026-16742 MEDIUM 6.7 libudev1 257.13-1~deb13u1 no fix available
CVE-2026-16742 MEDIUM 6.7 systemd 257.13-1~deb13u1 no fix available
CVE-2026-6791 MEDIUM 6.6 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-6791 MEDIUM 6.6 libc6 2.41-12+deb13u4 no fix available
CVE-2026-6238 MEDIUM 6.5 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-6238 MEDIUM 6.5 libc6 2.41-12+deb13u4 no fix available
GHSA-3pjw-73gf-8qr5 MEDIUM 6.5 jackson-databind 2.21.0 fixed in 2.21.4
GHSA-5gvw-p9qm-jgwh MEDIUM 6.5 jackson-databind 2.21.0 fixed in 2.21.5
GHSA-mhm7-754m-9p8w MEDIUM 6.5 jackson-databind 2.21.0 fixed in 2.21.5
GHSA-rcqc-6cw3-h962 MEDIUM 6.5 jackson-databind 2.21.0 fixed in 2.21.4
CVE-2026-54371 MEDIUM 6.3 libattr1 1:2.5.2-3 no fix available
CVE-2026-86805 MEDIUM 6.3 libc6 2.41-12+deb13u4 no fix available
CVE-2026-86805 MEDIUM 6.3 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-13757 MEDIUM 6.2 libp11-kit0 0.25.5-3 no fix available
CVE-2026-18938 MEDIUM 6.2 libp11-kit0 0.25.5-3 no fix available
CVE-2026-77117 MEDIUM 5.9 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-77117 MEDIUM 5.9 libc6 2.41-12+deb13u4 no fix available
CVE-2026-80489 MEDIUM 5.9 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-80489 MEDIUM 5.9 libc6 2.41-12+deb13u4 no fix available
CVE-2026-15534 MEDIUM 5.7 perl-base 5.40.1-6+deb13u1 no fix available
CVE-2026-19542 MEDIUM 5.6 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-19542 MEDIUM 5.6 libc6 2.41-12+deb13u4 no fix available
GHSA-gx83-3vf8-gh7j MEDIUM 5.6 jackson-databind 2.21.0 fixed in 2.21.6
CVE-2026-15059 MEDIUM 5.5 libudev1 257.13-1~deb13u1 no fix available
CVE-2026-15059 MEDIUM 5.5 libsystemd-shared 257.13-1~deb13u1 no fix available
CVE-2026-15059 MEDIUM 5.5 libsystemd0 257.13-1~deb13u1 no fix available
CVE-2026-15059 MEDIUM 5.5 systemd 257.13-1~deb13u1 no fix available
CVE-2026-27171 MEDIUM 5.5 zlib1g 1:1.3.dfsg+really1.3.1-1+b1 no fix available
CVE-2026-50812 MEDIUM 5.5 libsqlite3-0 3.46.1-7+deb13u2 no fix available
CVE-2026-50813 MEDIUM 5.5 libsqlite3-0 3.46.1-7+deb13u2 no fix available
CVE-2026-5704 MEDIUM 5.5 tar 1.35+dfsg-3.1 no fix available
CVE-2026-3184 MEDIUM 5.3 libsmartcols1 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 bsdutils 1:2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 libblkid1 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 liblastlog2-2 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 libmount1 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 libuuid1 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 login 1:4.16.0-2+really2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 mount 2.41.5-0+deb13u1 no fix available
CVE-2026-3184 MEDIUM 5.3 util-linux 2.41.5-0+deb13u1 no fix available
CVE-2026-8674 MEDIUM 5.3 libc6 2.41-12+deb13u4 no fix available
CVE-2026-8674 MEDIUM 5.3 libc-bin 2.41-12+deb13u4 no fix available
GHSA-5hh8-q8hv-fr38 MEDIUM 5.3 jackson-databind 2.21.0 fixed in 2.21.4
GHSA-5jmj-h7xm-6q6v MEDIUM 5.3 jackson-databind 2.21.0 fixed in 2.21.5
GHSA-7p3p-8qv8-m2vh MEDIUM 5.3 jetty-server 11.0.26 no fix available
GHSA-9fxm-vc8v-hj55 MEDIUM 5.3 jackson-databind 2.21.0 fixed in 2.21.4
GHSA-hgj6-7826-r7m5 MEDIUM 5.3 jackson-databind 2.21.0 fixed in 2.21.4
GHSA-vvgp-rfg2-7rr6 MEDIUM 5.3 jackson-databind 2.21.0 fixed in 2.21.5
GHSA-wjgm-6hv5-3cvf MEDIUM 5.3 jackson-databind 2.21.0 fixed in 2.21.6
CVE-2026-18374 MEDIUM 4.9 libc6 2.41-12+deb13u4 no fix available
CVE-2026-18374 MEDIUM 4.9 libc-bin 2.41-12+deb13u4 no fix available
CVE-2025-6141 MEDIUM 4.8 ncurses-bin 6.5+20250216-2 no fix available
CVE-2025-6141 MEDIUM 4.8 ncurses-base 6.5+20250216-2 no fix available
CVE-2025-6141 MEDIUM 4.8 libtinfo6 6.5+20250216-2 no fix available
CVE-2025-6141 MEDIUM 4.8 libncursesw6 6.5+20250216-2 no fix available
CVE-2026-42250 MEDIUM 4.8 libbz2-1.0 1.0.8-6 no fix available
CVE-2025-68972 MEDIUM 4.7 gnupg-l10n 2.4.7-21+deb13u1 no fix available
CVE-2025-68972 MEDIUM 4.7 gpgsm 2.4.7-21+deb13u1+b5 no fix available
CVE-2025-68972 MEDIUM 4.7 gpgconf 2.4.7-21+deb13u1+b5 no fix available
CVE-2025-68972 MEDIUM 4.7 gpg-agent 2.4.7-21+deb13u1+b5 no fix available
CVE-2025-68972 MEDIUM 4.7 gpg 2.4.7-21+deb13u1+b5 no fix available
CVE-2025-68972 MEDIUM 4.7 dirmngr 2.4.7-21+deb13u1+b5 no fix available
CVE-2025-68972 MEDIUM 4.7 gnupg 2.4.7-21+deb13u1 no fix available
CVE-2026-18477 MEDIUM 4.4 tar 1.35+dfsg-3.1 no fix available
CVE-2026-18508 MEDIUM 4.4 tar 1.35+dfsg-3.1 no fix available
CVE-2026-89092 MEDIUM 4.2 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-89092 MEDIUM 4.2 libc6 2.41-12+deb13u4 no fix available
GHSA-qh8g-58pp-2wxh MEDIUM 3.7 jetty-http 11.0.26 fixed in 12.0.12
CVE-2026-97399 LOW 3.7 libc6 2.41-12+deb13u4 no fix available
CVE-2026-97399 LOW 3.7 libc-bin 2.41-12+deb13u4 no fix available
GHSA-wjpw-4j6x-6rwh LOW 3.7 jetty-http 11.0.26 no fix available
CVE-2024-56433 LOW 3.6 login.defs 1:4.17.4-2 no fix available
CVE-2024-56433 LOW 3.6 passwd 1:4.17.4-2 no fix available
CVE-2026-105712 LOW 3.6 gpgconf 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-105712 LOW 3.6 gpgsm 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-105712 LOW 3.6 dirmngr 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-105712 LOW 3.6 gnupg-l10n 2.4.7-21+deb13u1 no fix available
CVE-2026-105712 LOW 3.6 gnupg 2.4.7-21+deb13u1 no fix available
CVE-2026-105712 LOW 3.6 gpg 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-105712 LOW 3.6 gpg-agent 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-95818 LOW 3.6 libc-bin 2.41-12+deb13u4 no fix available
CVE-2026-95818 LOW 3.6 libc6 2.41-12+deb13u4 no fix available
CVE-2026-40228 LOW 3.3 libudev1 257.13-1~deb13u1 no fix available
CVE-2026-40228 LOW 3.3 libsystemd-shared 257.13-1~deb13u1 no fix available
CVE-2026-40228 LOW 3.3 libsystemd0 257.13-1~deb13u1 no fix available
CVE-2026-40228 LOW 3.3 systemd 257.13-1~deb13u1 no fix available
CVE-2026-57062 LOW 2.9 gpg 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-57062 LOW 2.9 gpgsm 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-57062 LOW 2.9 gpgconf 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-57062 LOW 2.9 gpg-agent 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-57062 LOW 2.9 dirmngr 2.4.7-21+deb13u1+b5 no fix available
CVE-2026-57062 LOW 2.9 gnupg 2.4.7-21+deb13u1 no fix available
CVE-2026-57062 LOW 2.9 gnupg-l10n 2.4.7-21+deb13u1 no fix available
GHSA-jhq6-gfmj-v8fx LOW 2.9 logback-core 1.5.26 fixed in 1.5.34
CVE-2026-6368 LOW 2.1 libc6 2.41-12+deb13u4 no fix available
CVE-2026-6368 LOW 2.1 libc-bin 2.41-12+deb13u4 no fix available
GHSA-p47f-322f-whfh LOW 1.2 logback-core 1.5.26 fixed in 1.5.33
CVE-2005-2541 NEGLIGIBLE — tar 1.35+dfsg-3.1 no fix available
CVE-2007-5686 NEGLIGIBLE — passwd 1:4.17.4-2 no fix available
CVE-2007-5686 NEGLIGIBLE — login.defs 1:4.17.4-2 no fix available
CVE-2010-4756 NEGLIGIBLE — libc-bin 2.41-12+deb13u4 no fix available
CVE-2010-4756 NEGLIGIBLE — libc6 2.41-12+deb13u4 no fix available
CVE-2011-3374 NEGLIGIBLE — libapt-pkg7.0 3.0.3 no fix available
CVE-2011-3374 NEGLIGIBLE — apt 3.0.3 no fix available
CVE-2011-3374 NEGLIGIBLE — apt-transport-https 3.0.3 no fix available
CVE-2011-3389 NEGLIGIBLE — libgnutls30t64 3.8.9-3+deb13u4 no fix available
CVE-2011-4116 NEGLIGIBLE — perl-base 5.40.1-6+deb13u1 no fix available
CVE-2013-4392 NEGLIGIBLE — libsystemd0 257.13-1~deb13u1 no fix available
CVE-2013-4392 NEGLIGIBLE — systemd 257.13-1~deb13u1 no fix available
CVE-2013-4392 NEGLIGIBLE — libsystemd-shared 257.13-1~deb13u1 no fix available
CVE-2013-4392 NEGLIGIBLE — libudev1 257.13-1~deb13u1 no fix available
CVE-2015-3276 NEGLIGIBLE — libldap2 2.6.10+dfsg-1 no fix available
CVE-2017-11695 NEGLIGIBLE — libnss3 2:3.110-1+deb13u4 no fix available
CVE-2017-11696 NEGLIGIBLE — libnss3 2:3.110-1+deb13u4 no fix available
CVE-2017-11697 NEGLIGIBLE — libnss3 2:3.110-1+deb13u4 no fix available
CVE-2017-11698 NEGLIGIBLE — libnss3 2:3.110-1+deb13u4 no fix available
CVE-2017-14159 NEGLIGIBLE — libldap2 2.6.10+dfsg-1 no fix available
CVE-2017-17740 NEGLIGIBLE — libldap2 2.6.10+dfsg-1 no fix available
CVE-2017-18018 NEGLIGIBLE — coreutils 9.7-3 no fix available
+ 54 more in the raw JSON

Scan history

1 total · first today
SCANNED AT GRADE SCORE CRIT HIGH MED GRYPE DB
today F 0 0 74 75 2026-10-09T06:32:32.000Z