[Docker] 이미지 CVE 대응 정리 CVE-2025-69720, CVE-2025-32434 (python:3.9-slim, PyTorch)
·
개발 (Development)/Docker
문제 정의Docker 이미지 스캔 과정에서 여러 CVE가 발견되었고, 이를 해결하는 과정에서 다음과 같은 질문이 발생했습니다.base image 문제인지, 라이브러리 문제인지 어떻게 구분할까?apt-get install -y --no-install-recommends는 왜 쓰는 걸까?CVE-2025-32434는 왜 발생했고 어떻게 해결해야 할까?requirements.txt에서는 무엇을 바꿔야 할까?결론적으로 이번 문제는 OS 패키지와 Python 패키지 취약점을 구분하고 각각 다른 방식으로 해결하는 과정이 핵심이었습니다.1. 문제의 시작: CVE 탐지사용 중인 base image는 아래와 같았습니다.python:3.9.12-slim이미지 스캔 결과 여러 취약점이 발견되었고, 처음에는 base image..