---
title: 镜像漏洞
description: "镜像漏洞安全风险主要包括镜像中的软件含有CVE漏洞、攻击者上传含有恶意漏洞的镜像等情况。"
url: https://www.hiascend.com/document/detail/zh/mindcluster/latest/toolbox/toolboxug/toolboxug_0133.html
sourcePath: /source/zh/mindcluster/2610/toolbox/toolboxug/toolboxug_0133.html
indexId: c1db0d0644115d12f14637a4882b26a69225bdac2b4f19ae503dd5668a9b70cc65
---
# 镜像漏洞

镜像漏洞安全风险主要包括镜像中的软件含有CVE漏洞、攻击者上传含有恶意漏洞的镜像等情况。

Dockerfile文件中，FROM命令基于的基础镜像，需要用户注意基础镜像CVE漏洞。镜像的获取通常是通过官方镜像仓库Docker Hub。根据对Docker Hub中镜像安全漏洞的相关研究，无论是社区镜像还是官方镜像，其平均漏洞数均接近200个。
