{"id":19690,"date":"2025-08-15T10:12:20","date_gmt":"2025-08-15T08:12:20","guid":{"rendered":"https:\/\/linux-bibel.at\/?p=19690"},"modified":"2025-08-15T10:12:23","modified_gmt":"2025-08-15T08:12:23","slug":"grype-container-images-unter-linux-auf-schwachstellen-pruefen","status":"publish","type":"post","link":"https:\/\/linux-bibel.at\/index.php\/2025\/08\/15\/grype-container-images-unter-linux-auf-schwachstellen-pruefen\/","title":{"rendered":"Grype &#8211; Container-Images unter Linux auf Schwachstellen pr\u00fcfen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Gleich einmal zu Beginn &#8211; wer Container-Images via Docker oder Podman nutzt, ist schon um einiges sicherer unterwegs, als mit nicht im Container laufenden Anwendungen &#8211; entsprechende Artikel finden Sie bereits auf der Linux Bibel. Aber absolut sicher &#8211; nein, schon gar nicht, wenn man Docker nutzt &#8211; es f\u00e4llt einem Angreifer recht einfach, aus einem Container auszubrechen und direkt \u00fcber Docker root-Zugriff auf dem realen System zu bekommen &#8211; darum Podman!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aber auch Anwendungen, die im Container laufen, k\u00f6nnen Sicherheitsl\u00fccken aufweisen &#8211; darum &#8211; aktualisieren Sie Container-Images so oft es geht. Mit der Software Grype k\u00f6nnen Sie sich zus\u00e4tzlich anzeigen lassen, welche Sicherheitsl\u00fccken Container aufweisen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Grype installieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sie finden diese Software auf <a href=\"https:\/\/github.com\/anchore\/grype\/releases\" target=\"_blank\" rel=\"noreferrer noopener\">GitHub<\/a> zum Download &#8211; nutzen Sie ein auf Debian basierendes Betriebssystem, laden Sie nat\u00fcrlich das DEB-Paket herunter und installieren dieses per Mausklick oder als root auf dem Terminal:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>cd Downloads\napt install .\/grype_VERSION_linux_amd64.deb<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">Grype nutzen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Software wird mit administrativen Rechten auf dem Terminal ausgef\u00fchrt &#8211; egal ob Sie Docker oder Podman nutzen, Sie geben den Befehl <code>grype<\/code> an und das zu untersuchende Container-Image. Im Beispiel will ich das Image &#8222;<strong>docker.io\/library\/debian<\/strong>&#8220; untersuchen, haben Sie unterschiedliche Versionen heruntergeladen, k\u00f6nnen Sie auch die Version angeben &#8211; etwa &#8222;<strong>docker.io\/library\/debian:latest<\/strong>&#8222;:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>grype docker.io\/library\/debian:latest<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Die Software sucht sich die entsprechenden Daten \u00fcber das Image zusammen &#8211; dies kann einige Sekunden dauern und wird animiert &#8211; und pr\u00e4sentiert die Ergebnisse:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-scaled.jpg\" rel=\"lightbox-0\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"640\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-1024x640.jpg\" alt=\"\" class=\"wp-image-19691\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-1024x640.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-1536x960.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-2048x1280.jpg 2048w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-150x94.jpg 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-300x188.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2025\/08\/grype-768x480.jpg 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ausgabe ist tabellarisch &#8211; ganz links &#8211; <strong>NAME<\/strong> &#8211; sehen Sie die Software oder die Datei, um die es geht, es folgt mit <strong>INSTALLED<\/strong> die Version der Software oder der Datei, anschlie\u00dfend sehen Sie mit <strong>FIXED IN<\/strong>, ob und in welcher Version die L\u00fccke entfernt wird \/ wurde, mit <strong>TYPE<\/strong> zeigt die Liste, wie die L\u00fccke aktualisiert wird oder installiert wurde. Mit <strong>VULNERABILITY<\/strong> sehen Sie die CVE-Nummer der L\u00fccke, mit <strong>SEVERITY<\/strong> den Schweregrad und zuletzt mit <strong>RISK<\/strong> das Risiko, dass die L\u00fccke auch ausgenutzt wird \/ werden kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gleich einmal zu Beginn &#8211; wer Container-Images via Docker oder Podman nutzt, ist schon um einiges sicherer unterwegs, als mit nicht im Container laufenden Anwendungen &#8211; entsprechende Artikel finden Sie bereits auf der Linux Bibel. Aber absolut sicher &#8211; nein, schon gar nicht, wenn man Docker nutzt &#8211; es f\u00e4llt einem Angreifer recht einfach, aus [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":19691,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[66,687,72],"tags":[68,12,688,7,37,6],"class_list":["post-19690","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-docker","category-podman","category-sicherheit","tag-docker","tag-kommandozeile","tag-podman","tag-shell","tag-sicherheit","tag-terminal"],"_links":{"self":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/19690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/comments?post=19690"}],"version-history":[{"count":1,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/19690\/revisions"}],"predecessor-version":[{"id":19692,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/19690\/revisions\/19692"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media\/19691"}],"wp:attachment":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media?parent=19690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/categories?post=19690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/tags?post=19690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}