Skip to content

[container-image-scan] Container findings for ghcr.io/github/github-mcp-server #48151

Description

@github-actions

Summary

Image: ghcr.io/github/github-mcp-server:v1.7.0@sha256:c491ffdf6f4c85cb5397021bc655edb8ab825c6f5f568e7597d77a1bd7c4d308

Grype found 1 Critical and 2 High vulnerabilities, 2 Medium, plus license policy violations.

Vulnerabilities

Critical severity (1)
CVE / ID Package Installed Fix
[CVE-2026-5450]((securitytracker.debian.org/redacted) libc6 2.36-9+deb12u14
High severity (2)
CVE / ID Package Installed Fix
[CVE-2026-5928]((securitytracker.debian.org/redacted) libc6 2.36-9+deb12u14
[CVE-2026-5435]((securitytracker.debian.org/redacted) libc6 2.36-9+deb12u14
Medium severity (2)
CVE / ID Package Installed Fix
[CVE-2026-42767]((securitytracker.debian.org/redacted) libssl3 3.0.20-1~deb12u2
[CVE-2026-6238]((securitytracker.debian.org/redacted) libc6 2.36-9+deb12u14

License Violations

License policy violations
Package Licenses
tzdata public-domain
libc6 GPL-2.0-only, HPND, LGPL-2.1-or-later, Spencer-94

Remediation

  • Rebuild on Debian Bookworm base with updated libc6 (watch Debian security tracker for patched versions).
  • Update OpenSSL (libssl3) to resolve CVE-2026-42767.
  • Review public-domain and HPND license entries against policy.

Generated by 🛡️ Daily Container Image Security Scan · sonnet46 · 161.6 AIC · ⌖ 6.65 AIC · ⊞ 4.5K ·

Metadata

Metadata

Labels

cookieIssue Monster Loves Cookies!security

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions