StackRadar

aaf Helm chart

smo-helm-chart

Scored 14 Sept 2026

ONAP Application Authorization Framework

Latest 6.0.0 4 years agoApp version not verified against the render 0Artifact Hub

aaf 6.0.0 deploys 14 container images: registry.hub.docker.com/library/busybox, nexus3.onap.org:10001/onap/aaf/aaf_cass, oomk8s/readiness-check, nexus3.onap.org:10001/onap/aaf/aaf_config and 9 more. Across the 2 measured, 1,437 findings18 critical, 66 high 1 on CISA KEV. The highest contribution is UBUNTU-CVE-2022-2068 in openssl 1.0.2g-1ubuntu4.15, fixed in 1.0.2g-1ubuntu4.20+esm5.

Radar Score

25,7691866589763

1,437 findings over 2 of 14 images measured

KEV confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

14 images
ImageTagVulnerabilitiesRadar Score
registry.hub.docker.com/library/busybox×101.31unmeasured
nexus3.onap.org:10001/onap/aaf/aaf_cass2.1.22unmeasured
oomk8s/readiness-check×102.0.2176056876024,776
nexus3.onap.org:10001/onap/aaf/aaf_config×62.1.22unmeasured
nexus3.onap.org:10001/onap/aaf/aaf_core×62.1.22unmeasured
nexus3.onap.org:10001/latestunmeasured
nexus3.onap.org:10001/onap/aaf/aaf_hello2.1.22unmeasured
nexus3.onap.org:10001/onap/aaf/sms×24.0.2unmeasured
nexus3.onap.org:10001/onap/aaf/smsquorumclient4.0.2unmeasured
nexus3.onap.org:10001/library/vault1.3.3unmeasured
nexus3.onap.org:10001/library/consul1.7.1unmeasured
dibi/envsubstlatest16213993
nexus3.onap.org:10001/onap/aaf/distcenter×24.0.0unmeasured
nexus3.onap.org:10001/onap/aaf/testcaservice4.0.0unmeasured

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

589 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2019-14250binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2020-16156perl@5.22.1-9ubuntu0.65.22.1-9ubuntu0.9+esm1
MediumUBUNTU-CVE-2026-53791rsync@3.1.1-3ubuntu1.2no fix listed
MediumUBUNTU-CVE-2026-8927curl@7.47.0-1ubuntu2.127.47.0-1ubuntu2.19+esm16
MediumUBUNTU-CVE-2022-3116heimdal@1.7~git20150920+dfsg-4ubuntu1.16.04.11.7~git20150920+dfsg-4ubuntu1.16.04.1+esm1
MediumUBUNTU-CVE-2023-27043python2.7@2.7.12-1ubuntu0~16.04.42.7.12-1ubuntu0~16.04.18+esm18
MediumUBUNTU-CVE-2023-27043python3.5@3.5.2-2ubuntu0~16.04.53.5.2-2ubuntu0~16.04.13+esm15
MediumUBUNTU-CVE-2026-9669python2.7@2.7.12-1ubuntu0~16.04.4no fix listed
MediumUBUNTU-CVE-2026-9669python3.5@3.5.2-2ubuntu0~16.04.5no fix listed
MediumUBUNTU-CVE-2026-28388openssl@1.0.2g-1ubuntu4.151.0.2g-1ubuntu4.20+esm15
MediumUBUNTU-CVE-2023-28321curl@7.47.0-1ubuntu2.127.47.0-1ubuntu2.19+esm9
MediumUBUNTU-CVE-2025-69421openssl@1.0.2g-1ubuntu4.151.0.2g-1ubuntu4.20+esm14
MediumUBUNTU-CVE-2016-1238perl@5.22.1-9ubuntu0.6no fix listed
MediumUBUNTU-CVE-2017-18207python2.7@2.7.12-1ubuntu0~16.04.4no fix listed
MediumUBUNTU-CVE-2017-18207python3.5@3.5.2-2ubuntu0~16.04.5no fix listed
MediumUBUNTU-CVE-2018-10535binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumGHSA-w7pp-m8wf-vj6rcryptography@2.6.139.0.1
MediumUBUNTU-CVE-2022-0213vim@2:7.4.1689-3ubuntu1.22:7.4.1689-3ubuntu1.5+esm5
MediumUBUNTU-CVE-2026-11940python3.5@3.5.2-2ubuntu0~16.04.5no fix listed
MediumUBUNTU-CVE-2026-11940python2.7@2.7.12-1ubuntu0~16.04.4no fix listed
MediumUBUNTU-CVE-2021-3999glibc@2.23-0ubuntu112.23-0ubuntu11.3+esm1
MediumUBUNTU-CVE-2020-13630sqlite3@3.11.0-1ubuntu1.13.11.0-1ubuntu1.5
MediumUBUNTU-CVE-2017-9038binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumPYSEC-2024-225cryptography@2.6.142.0.4
MediumUBUNTU-CVE-2024-52005git@1:2.7.4-0ubuntu1.6no fix listed
MediumUBUNTU-CVE-2026-32316jq@1.5+dfsg-1ubuntu0.11.5+dfsg-1ubuntu0.1+esm4
MediumUBUNTU-CVE-2018-6759binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2021-3426python3.5@3.5.2-2ubuntu0~16.04.53.5.2-2ubuntu0~16.04.13+esm2
MediumUBUNTU-CVE-2021-46174binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm7
MediumUBUNTU-CVE-2017-9039binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2017-9040binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2018-7569binutils@2.26.1-1ubuntu1~16.04.82.26.1-1ubuntu1~16.04.8+esm1
MediumUBUNTU-CVE-2026-28389openssl@1.0.2g-1ubuntu4.151.0.2g-1ubuntu4.20+esm15
MediumUBUNTU-CVE-2026-28390openssl@1.0.2g-1ubuntu4.151.0.2g-1ubuntu4.20+esm15
MediumGHSA-xrx6-fmxq-rjj2rsa@4.04.7
MediumGHSA-jr27-m4p2-rc6rpyasn1@0.4.50.6.3
MediumGHSA-5xp3-jfq3-5q8xpip@8.1.121.1
MediumUBUNTU-CVE-2021-3572python-pip@8.1.1-2ubuntu0.48.1.1-2ubuntu0.6+esm2
MediumUBUNTU-CVE-2020-29362p11-kit@0.23.2-5~ubuntu16.04.10.23.2-5~ubuntu16.04.2

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
6.0.0latest4 years ago186658976325,769

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/smo-helm-chart/aaf.svg)](https://charts.stackradar.io/charts/smo-helm-chart/aaf)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 7 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.