تخطَّ إلى المحتوى
QuenchWorks

OpenSearch

مخطط · Search · standard · v0.1.1

مثبّتة بالبصمةموقّعة بـ cosignSPDX SBOMمنشأ SLSAamd64 · arm64أُعيد بناؤها 2026-07-15

حزمة بحث وتحليلات بواجهة لوحات معلومات بأسلوب Kibana. انقسام (fork) المجتمع بترخيص Apache-2.0 من Elasticsearch والبديل المفتوح الموصى به.

الإصدار

يعيش الخط الأحدث في الصفحة الأساسية؛ وللخطوط الأقدم صفحاتها الخاصة لتتمكّن من تثبيت ذلك الإصدار بالضبط والتحقق منه.

بصمة الصورة المنشورة

sha256:b14f3ca466499405a7f2d0b375d8976eb7e1eec7c9a40aae2e37c83eb9b32e6b

إصدار OCI للمخطط

oci://ghcr.io/quenchworks/charts/opensearch:0.1.1

يثبّت المخطط صورته بهذه البصمة الموقّعة، فلا تتعقّبها بنفسك أبدًا. تُرفَق التواقيع وقائمة المكوّنات والمنشأ بالبصمة نفسها.

موقّعة
cosign بدون مفتاح
SBOM
SPDX، على الصورة
المنشأ
بناء SLSA
المعماريات
amd64، arm64
تعمل كـ
nonroot (uid 1001)
نظام الملفات الجذر
للقراءة فقط
حجم الصورة
965.3 MB

تقرير الأمان (Trivy)

D· 0/10049 fixable · rebuild clears them

تفاصيل الثغرات

opensearch 3.7.0 · 14 CVE
الثغرة (CVE)الخطورةالحزمةالإصدار المثبَّتمُصلَحة فيالوصف
CVE-2026-10050HIGHorg.eclipse.jetty:jetty-security9.4.58.v202508149.4.63, 10.0.31, 11.0.31, 12.0.36, 12.1.10Eclipse Jetty Digest Authentication: ISO-8859-1 lossy encoding allows authentication bypass via character substitution
CVE-2026-55831HIGHio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Denial of Service via SPDY SETTINGS frame processing
CVE-2026-55833HIGHio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalnetty: io.netty/netty-codec-http: Netty: Denial of Service via SPDY header decompression amplification
CVE-2026-56745HIGHio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalnetty: io.netty/netty-codec-http: Netty: Denial of Service via memory exhaustion in SPDY-to-HTTP codec
CVE-2026-56816HIGHio.netty:netty-codec-http34.2.15.Final4.2.16.FinalNetty is a network application framework for development of protocol s ...
CVE-2026-59901HIGHio.netty:netty-codec-compression4.2.15.Final4.2.16.Finalio.netty/netty-codec-compression: Netty: Infinite loop in netty-codec-compression (bzip2)
GHSA-r7wm-3cxj-wff9HIGHcom.fasterxml.jackson.core:jackson-core2.21.32.18.8, 2.21.4, 2.22.1jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)
GHSA-r7wm-3cxj-wff9HIGHtools.jackson.core:jackson-core3.1.33.1.4, 3.2.1jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)
CVE-2026-56746MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Security control bypass allows unauthorized requests via null origin header
CVE-2026-59889MEDIUMtools.jackson.core:jackson-databind3.1.43.1.5, 3.2.1jackson-databind: @JsonView ypassed for @JsonUnwrapped container properties on deserialization
CVE-2026-59898MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Protocol version confusion in netty-codec-http (WebSocket)
CVE-2026-59899MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: Memory exhaustion in netty-codec-http (decompression bomb)
CVE-2026-59900MEDIUMio.netty:netty-codec-http24.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http2: Netty: Improper header neutralization in netty-codec-http2
CVE-2026-59921MEDIUMio.netty:netty-codec-http4.2.15.Final4.2.16.Final, 4.1.136.Finalio.netty/netty-codec-http: Netty: CRLF Injection via Multipart Filename in Netty HttpPostRequestEncoder
0
حرجة
19
عالية
30
متوسطة
0
منخفضة
0
غير معروفة

تقرير الأمان (Trivy) · image opensearch 3.7.0

ثبّت المخطط

انشر إلى Kubernetes بإعدادات افتراضية مُحصّنة. يثبّت المخطط صورته ببصمة موقّعة، فلا تتعقّبها بنفسك أبدًا.

تثبيت (الأحدث)

helm install my-opensearch oci://ghcr.io/quenchworks/charts/opensearch --version 0.1.1

يَنشُر الصورة (مثبّتة بالبصمة)

ghcr.io/quenchworks/images/opensearch@sha256:b14f3ca466499405a7f2d0b375d8976eb7e1eec7c9a40aae2e37c83eb9b32e6b
إصدار المخطط
0.1.1
إصدار التطبيق
3.7.0
رخصة المخطط
MIT
رخصة التطبيق
Apache-2.0
موقّع
cosign (بدون مفتاح)
مخطط القيم
نعم
آخر نشر
2026-07-19

تحقّق من المخطط

cosign verify ghcr.io/quenchworks/charts/opensearch:0.1.1 \
  --certificate-identity-regexp 'https://github.com/quenchworks/.+' \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

الشفافية

يَنشُر المخطط شهاداته على GitHub ، والصورة التي ينشرها تحمل شهاداتها على البصمة نفسها، قابلة للتحقق علنًا بالأوامر أعلاه. كلاهما يُسجَّل في سجلّ شفافية Sigstore (Rekor)، الذي يفحصه cosign verify نيابةً عنك.

المشروع المنبع: https://github.com/opensearch-project/OpenSearch