如何修复tomcat的图片漏洞?

我在Bluemix Containers(docker组)中部署了一个Tomcat映像。 我指定的基础图像为“最新”。 Bluemix的Vulnerability Advisors报告了以下漏洞:

image registry.ng.bluemix.net/xxx/my-image:1 vulnerability results found 168 packages scanned 1 vulnerable packages libgcrypt20 : current: 1.6.3-2+deb8u3 fixed: 1.6.3-2+deb8u4 

我不知道如何解决,并没有在互联网上find任何答案。

任何人都可以帮忙

谢谢。

您可以通过已安装的打包工具在dockerfile的beginnig中升级软件包。

编辑

规范:如果这是一个Ubuntu的基础图像,你可以添加

 sudo apt-get update sudo apt-get upgrade -y libgcrypt20 

我不确定bluemix基本映像使用哪个工具来安装和升级软件包。