StackRadar

aaf Helm chart

smo-helm-chart

Scored 14 Sept 2026

ONAP Application Authorization Framework

Latest 6.0.0 4 years agoApp version not verified against the render 0Artifact Hub

aaf 6.0.0 deploys 14 container images: registry.hub.docker.com/library/busybox, nexus3.onap.org:10001/onap/aaf/aaf_cass, oomk8s/readiness-check, nexus3.onap.org:10001/onap/aaf/aaf_config and 9 more. Across the 2 measured, 1,437 findings18 critical, 66 high 1 on CISA KEV. The highest contribution is UBUNTU-CVE-2022-2068 in openssl 1.0.2g-1ubuntu4.15, fixed in 1.0.2g-1ubuntu4.20+esm5.

Radar Score

25,7691866589763

1,437 findings over 2 of 14 images measured

KEV confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

14 images
ImageTagVulnerabilitiesRadar Score
registry.hub.docker.com/library/busybox×101.31unmeasured
nexus3.onap.org:10001/onap/aaf/aaf_cass2.1.22unmeasured
oomk8s/readiness-check×102.0.2176056876024,776
nexus3.onap.org:10001/onap/aaf/aaf_config×62.1.22unmeasured
nexus3.onap.org:10001/onap/aaf/aaf_core×62.1.22unmeasured
nexus3.onap.org:10001/latestunmeasured
nexus3.onap.org:10001/onap/aaf/aaf_hello2.1.22unmeasured
nexus3.onap.org:10001/onap/aaf/sms×24.0.2unmeasured
nexus3.onap.org:10001/onap/aaf/smsquorumclient4.0.2unmeasured
nexus3.onap.org:10001/library/vault1.3.3unmeasured
nexus3.onap.org:10001/library/consul1.7.1unmeasured
dibi/envsubstlatest16213993
nexus3.onap.org:10001/onap/aaf/distcenter×24.0.0unmeasured
nexus3.onap.org:10001/onap/aaf/testcaservice4.0.0unmeasured

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

589 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumGHSA-2xpw-w6gg-jr37urllib3@1.24.12.6.0
MediumGHSA-gm62-xv2j-4w53urllib3@1.24.12.6.0
MediumUBUNTU-CVE-2021-4209gnutls28@3.4.10-4ubuntu1.43.4.10-4ubuntu1.9+esm1
MediumUBUNTU-CVE-2022-29458ncurses@6.0+20160213-1ubuntu16.0+20160213-1ubuntu1+esm2
MediumUBUNTU-CVE-2024-26461krb5@1.13.2+dfsg-5ubuntu2.1no fix listed
MediumUBUNTU-CVE-2021-4189python2.7@2.7.12-1ubuntu0~16.04.42.7.12-1ubuntu0~16.04.18+esm1
MediumUBUNTU-CVE-2021-4189python3.5@3.5.2-2ubuntu0~16.04.53.5.2-2ubuntu0~16.04.13+esm2
MediumUBUNTU-CVE-2019-1010024glibc@2.23-0ubuntu11no fix listed
MediumUBUNTU-CVE-2026-5450glibc@2.23-0ubuntu11no fix listed
MediumGHSA-3ww4-gg4f-jr7fcryptography@2.6.142.0.0
MediumGHSA-r64q-w8jr-g9qpurllib3@1.24.11.24.3
MediumUBUNTU-CVE-2019-13752sqlite3@3.11.0-1ubuntu1.13.11.0-1ubuntu1.4
MediumUBUNTU-CVE-2019-13753sqlite3@3.11.0-1ubuntu1.13.11.0-1ubuntu1.4
MediumUBUNTU-CVE-2024-9143openssl@1.0.2g-1ubuntu4.15no fix listed
MediumUBUNTU-CVE-2023-46218curl@7.47.0-1ubuntu2.127.47.0-1ubuntu2.19+esm11
MediumUBUNTU-CVE-2024-4032python3.5@3.5.2-2ubuntu0~16.04.53.5.2-2ubuntu0~16.04.13+esm16
MediumUBUNTU-CVE-2023-3817openssl@1.0.2g-1ubuntu4.151.0.2g-1ubuntu4.20+esm10
MediumUBUNTU-CVE-2022-48564python2.7@2.7.12-1ubuntu0~16.04.42.7.12-1ubuntu0~16.04.18+esm9
MediumUBUNTU-CVE-2022-48564python3.5@3.5.2-2ubuntu0~16.04.53.5.2-2ubuntu0~16.04.13+esm12
MediumUBUNTU-CVE-2024-52006git@1:2.7.4-0ubuntu1.61:2.7.4-0ubuntu1.10+esm13
MediumUBUNTU-CVE-2020-35525sqlite3@3.11.0-1ubuntu1.13.11.0-1ubuntu1.5+esm1
MediumUBUNTU-CVE-2025-27113libxml2@2.9.3+dfsg1-1ubuntu0.62.9.3+dfsg1-1ubuntu0.7+esm7
MediumUBUNTU-CVE-2026-3039bind9@1:9.10.3.dfsg.P4-8ubuntu1.121:9.10.3.dfsg.P4-8ubuntu1.19+esm10
MediumUBUNTU-CVE-2024-45491expat@2.1.0-7ubuntu0.16.04.32.1.0-7ubuntu0.16.04.5+esm9
MediumUBUNTU-CVE-2020-23026gcc-5@5.4.0-6ubuntu1~16.04.11no fix listed
MediumUBUNTU-CVE-2020-23026gcc-defaults@4:5.3.1-1ubuntu1no fix listed
MediumUBUNTU-CVE-2020-23026gccgo-6@6.0.1-0ubuntu1no fix listed
MediumUBUNTU-CVE-2023-29491ncurses@6.0+20160213-1ubuntu16.0+20160213-1ubuntu1+esm3
MediumUBUNTU-CVE-2026-34180openssl@1.0.2g-1ubuntu4.151.0.2g-1ubuntu4.20+esm16
MediumUBUNTU-CVE-2026-7383openssl@1.0.2g-1ubuntu4.151.0.2g-1ubuntu4.20+esm16
MediumUBUNTU-CVE-2025-40778bind9@1:9.10.3.dfsg.P4-8ubuntu1.12no fix listed
MediumUBUNTU-CVE-2026-8924curl@7.47.0-1ubuntu2.127.47.0-1ubuntu2.19+esm16
MediumUBUNTU-CVE-2025-69720ncurses@6.0+20160213-1ubuntu16.0+20160213-1ubuntu1+esm6
MediumUBUNTU-CVE-2024-33601glibc@2.23-0ubuntu112.23-0ubuntu11.3+esm7
MediumUBUNTU-CVE-2021-37322binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2018-11237glibc@2.23-0ubuntu112.23-0ubuntu11.2
MediumUBUNTU-CVE-2024-12086rsync@3.1.1-3ubuntu1.23.1.1-3ubuntu1.3+esm3
MediumUBUNTU-CVE-2026-43618rsync@3.1.1-3ubuntu1.23.1.1-3ubuntu1.3+esm5
MediumUBUNTU-CVE-2019-3842systemd@229-4ubuntu21.16229-4ubuntu21.21
MediumUSN-4581-1python2.7@2.7.12-1ubuntu0~16.04.42.7.12-1ubuntu0~16.04.13
MediumUBUNTU-CVE-2019-13057openldap@2.4.42+dfsg-2ubuntu3.42.4.42+dfsg-2ubuntu3.6
MediumUBUNTU-CVE-2024-32487less@481-2.1ubuntu0.2481-2.1ubuntu0.2+esm2
MediumUBUNTU-CVE-2023-4813glibc@2.23-0ubuntu112.23-0ubuntu11.3+esm5
MediumUBUNTU-CVE-2018-10372binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2025-0938python2.7@2.7.12-1ubuntu0~16.04.42.7.12-1ubuntu0~16.04.18+esm16
MediumUBUNTU-CVE-2025-0938python3.5@3.5.2-2ubuntu0~16.04.53.5.2-2ubuntu0~16.04.13+esm16
MediumUBUNTU-CVE-2017-12132glibc@2.23-0ubuntu112.23-0ubuntu11.3+esm3
MediumUBUNTU-CVE-2018-18605binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2018-18606binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2018-18607binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
6.0.0latest4 years ago186658976325,769

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/smo-helm-chart/aaf.svg)](https://charts.stackradar.io/charts/smo-helm-chart/aaf)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.