StackRadar

rke2-canal-1.19-1.20 Helm chart

rke2-charts

Scored 14 Sept 2026

Install Canal Network Plugin.

Latest 3.13.3-build2021102202 4 years agoapp version v3.13.3 0Artifact Hub

rke2-canal-1.19-1.20 3.13.3-build2021102202 deploys 2 container images: rancher/hardened-calico and rancher/hardened-flannel. Across them, 299 findings4 critical, 29 high 4 on CISA KEV. The highest contribution is RHSA-2024:3588 in glibc 2.17-325.el7_9, fixed in 0:2.17-326.el7_9.3.

Radar Score

5,942429109157

299 findings over 2 of 2 images measured

KEV ×4 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

2 images
ImageTagVulnerabilitiesRadar Score
rancher/hardened-calico×3v3.13.3-build2021022321665903,409
rancher/hardened-flannelv0.14.1-build2021102221344672,533

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Vulnerabilities

184 distinct across the version’s images
SeverityAdvisoryPackageFixed in
MediumGHSA-p77j-4mvh-x3m3google.golang.org/grpc@v1.27.01.79.3
MediumGHSA-j9wf-vvm6-4r9wk8s.io/kubernetes@v1.16.2no fix listed
MediumRHSA-2025:12240libxml2@2.9.1-6.el7_9.60:2.9.1-6.el7_9.10
MediumGHSA-cjjc-xp8v-855wgolang.org/x/crypto@v0.0.0-20190611184440-5c40567a22f80.0.0-20200124225646-8b5121be2f68
MediumRHSA-2021:1389openldap@2.4.44-22.el70:2.4.44-23.el7_9
MediumGHSA-x6mj-w4jf-jmgwk8s.io/kubernetes@v1.16.21.16.9
MediumGHSA-w73w-5m7g-f7qcgithub.com/dgrijalva/jwt-go@v3.2.0+incompatibleno fix listed
MediumGHSA-wxc4-f4m6-wwqvgopkg.in/yaml.v2@v2.2.52.2.8
MediumGHSA-xrjj-mj9h-534mgolang.org/x/net@v0.0.0-20201110031124-69a78807bb2b0.4.0
MediumRHSA-2024:5076krb5@1.15.1-50.el70:1.15.1-55.el7_9.2
MediumRHSA-2022:0621openldap@2.4.44-24.el7_90:2.4.44-25.el7_9
MediumGHSA-5rcv-m4m3-hfh7golang.org/x/text@v0.3.20.3.3
MediumGHSA-h86h-8ppg-mxmhgolang.org/x/net@v0.0.0-20201110031124-69a78807bb2b0.0.0-20210428140749-89ef3d95e781
MediumGHSA-69ch-w2m2-3vjpgolang.org/x/text@v0.3.30.3.8
MediumRHSA-2025:2673libxml2@2.9.1-6.el7_9.60:2.9.1-6.el7_9.9
MediumRHSA-2021:4788krb5@1.15.1-50.el70:1.15.1-51.el7_9
MediumGHSA-cgcv-5272-97prk8s.io/kubernetes@v1.16.21.24.15
MediumGHSA-ppp9-7jff-5vj2golang.org/x/text@v0.3.30.3.7
MediumGHSA-xjqr-g762-pxwpgithub.com/containernetworking/cni@v0.8.00.8.1
MediumRHSA-2023:1332nss@3.67.0-3.el7_90:3.79.0-5.el7_9
MediumRHSA-2026:62269dracut@033-572.el70:033-577.el7_9
MediumGHSA-8r3f-844c-mc37google.golang.org/protobuf@v1.24.01.33.0
MediumGHSA-fx6x-h9g4-56f8github.com/containernetworking/plugins@v0.0.0-20180925020009-646dbbace1b10.8.6
MediumRHSA-2023:7743curl@7.29.0-59.el7_9.10:7.29.0-59.el7_9.2
MediumRHSA-2023:6885python@2.7.5-90.el70:2.7.5-94.el7_9
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
MediumGHSA-jmrx-5g74-6v2fk8s.io/client-go@v0.0.0-20191016111102-bec269661e480.17.0
MediumGHSA-gwc9-m7rh-j2wwgolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.0.0-20211202192323-5770296d904e
MediumGHSA-vgwf-h737-ff37golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
MediumRHSA-2023:5615libssh2@1.8.0-4.el70:1.8.0-4.el7_9.1
MediumGHSA-f5wc-c3c7-36mcgolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
MediumGHSA-p782-xgp4-8hr8golang.org/x/sys@v0.0.0-20201112073958-5cba982894dd0.0.0-20220412211240-33da011f77ad
MediumGHSA-4f99-4q7p-p3ghgithub.com/sirupsen/logrus@v1.4.21.8.3
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
MediumGHSA-hcg3-q754-cr77golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.35.0
MediumGHSA-6v2p-p543-phr9golang.org/x/oauth2@v0.0.0-20191202225959-858c2ad4c8b60.27.0
MediumRHSA-2026:61752libssh2@1.8.0-4.el70:1.8.0-4.el7_9.2
LowRHSA-2026:1537python@2.7.5-90.el70:2.7.5-94.el7_9.2
LowGHSA-89gr-r52h-f8rxgolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
LowGHSA-qc2g-gmh6-95p4k8s.io/kubernetes@v1.16.21.24.15
LowGHSA-jppx-rxg9-jmrxgolang.org/x/crypto@v0.0.0-20200622213623-75b288015ac90.52.0
LowRHSA-2022:7186device-mapper-multipath@0.4.9-135.el7_90:0.4.9-136.el7_9
LowGHSA-vv39-3w5q-974qk8s.io/kubernetes@v1.16.21.29.13
LowGHSA-vp52-pcj8-j9qcgoogle.golang.org/grpc@v1.27.01.83.1
LowRHSA-2026:1720openssl@1:1.0.2k-22.el7_91:1.0.2k-26.el7_9.1
LowGHSA-h7wq-jj8r-qm7pk8s.io/kubernetes@v1.16.21.27.0-alpha.1
LowRHSA-2025:13789libxml2@2.9.1-6.el7_9.60:2.9.1-6.el7_9.13
LowRHSA-2024:7705systemd@219-78.el7_9.30:219-78.el7_9.11
LowRHSA-2026:65773glib2@2.56.1-9.el7_90:2.56.1-13.el7_9.1
LowGO-2022-0288golang.org/x/net@v0.0.0-20201110031124-69a78807bb2b0.0.0-20211209124913-491a49abca63

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
3.13.3-build2021102202latest4 years agov3.13.34291091575,942

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/rke2-charts/rke2-canal-1.19-1.20.svg)](https://charts.stackradar.io/charts/rke2-charts/rke2-canal-1.19-1.20)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.