StackRadar

pomba Helm chart

smo-helm-chart

Scored 14 Sept 2026

ONAP Post Orchestration Model Based Audit

Latest 6.0.0 4 years agoApp version not verified against the render 0Artifact Hub

pomba 6.0.0 deploys 17 container images: nexus3.onap.org:10001/onap/pomba-aai-context-builder, docker.elastic.co/beats/filebeat, oomk8s/readiness-check, nexus3.onap.org:10001/onap/pomba-context-aggregator and 13 more. Across the 3 measured, 1,578 findings18 critical, 83 high 1 on CISA KEV. The highest contribution is UBUNTU-CVE-2018-17456 in git 1:2.7.4-0ubuntu1.3, fixed in 1:2.7.4-0ubuntu1.5.

Radar Score

29,2201883670806

1,578 findings over 3 of 17 images measured

KEV confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Container images

17 images

Rendered with the chart’s default values for linux/amd64. Optional subcharts, images set by operator flags and images inside CRD payloads are not seen and are counted as unmeasured.

Medium findings

670 distinct across the version’s images

Medium: findings whose contribution to the Radar Score is 15–39. Show every band

SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2020-8492python3.5@3.5.2-2ubuntu0~16.04.43.5.2-2ubuntu0~16.04.10
MediumUBUNTU-CVE-2020-8492python2.7@2.7.12-1ubuntu0~16.04.32.7.12-1ubuntu0~16.04.11
MediumUBUNTU-CVE-2020-36223openldap@2.4.42+dfsg-2ubuntu3.22.4.42+dfsg-2ubuntu3.12
MediumUBUNTU-CVE-2020-36224openldap@2.4.42+dfsg-2ubuntu3.22.4.42+dfsg-2ubuntu3.12
MediumUBUNTU-CVE-2020-36225openldap@2.4.42+dfsg-2ubuntu3.22.4.42+dfsg-2ubuntu3.12
MediumUBUNTU-CVE-2020-36226openldap@2.4.42+dfsg-2ubuntu3.22.4.42+dfsg-2ubuntu3.12
MediumUBUNTU-CVE-2020-36229openldap@2.4.42+dfsg-2ubuntu3.22.4.42+dfsg-2ubuntu3.12
MediumGHSA-9r2w-394v-53qctar@4.4.124.4.16
MediumUBUNTU-CVE-2019-3823curl@7.47.0-1ubuntu2.77.47.0-1ubuntu2.12
MediumUBUNTU-CVE-2018-1126procps@2:3.3.10-4ubuntu2.32:3.3.10-4ubuntu2.4
MediumUBUNTU-CVE-2022-22825expat@2.1.0-7ubuntu0.16.04.32.1.0-7ubuntu0.16.04.5+esm2
MediumUBUNTU-CVE-2018-14598libx11@2:1.6.3-1ubuntu22:1.6.3-1ubuntu2.1
MediumUBUNTU-CVE-2017-8872libxml2@2.9.3+dfsg1-1ubuntu0.52.9.3+dfsg1-1ubuntu0.7+esm1
MediumUBUNTU-CVE-2022-44640heimdal@1.7~git20150920+dfsg-4ubuntu1.16.04.11.7~git20150920+dfsg-4ubuntu1.16.04.1+esm3
MediumUBUNTU-CVE-2021-25214bind9@1:9.10.3.dfsg.P4-8ubuntu1.101:9.10.3.dfsg.P4-8ubuntu1.19
MediumUBUNTU-CVE-2019-19203libonig@5.9.6-15.9.6-1ubuntu0.1+esm3
MediumUBUNTU-CVE-2018-20657binutils@2.26.1-1ubuntu1~16.04.6no fix listed
MediumUBUNTU-CVE-2018-6798perl@5.22.1-9ubuntu0.25.22.1-9ubuntu0.3
MediumUBUNTU-CVE-2022-23990expat@2.1.0-7ubuntu0.16.04.32.1.0-7ubuntu0.16.04.5+esm2
MediumUBUNTU-CVE-2021-46848libtasn1-6@4.7-3ubuntu0.16.04.34.7-3ubuntu0.16.04.3+esm3
MediumUBUNTU-CVE-2009-5155glibc@2.23-0ubuntu92.23-0ubuntu11.3
MediumUBUNTU-CVE-2020-11008git@1:2.7.4-0ubuntu1.31:2.7.4-0ubuntu1.9
MediumUBUNTU-CVE-2017-13728ncurses@6.0+20160213-1ubuntu16.0+20160213-1ubuntu1+esm1
MediumUBUNTU-CVE-2023-2828bind9@1:9.10.3.dfsg.P4-8ubuntu1.101:9.10.3.dfsg.P4-8ubuntu1.19+esm6
MediumUBUNTU-CVE-2020-8231curl@7.47.0-1ubuntu2.77.47.0-1ubuntu2.16
MediumGHSA-fwr7-v2mv-hh25async@2.6.32.6.4
MediumUBUNTU-CVE-2024-45490expat@2.1.0-7ubuntu0.16.04.32.1.0-7ubuntu0.16.04.5+esm9
MediumUBUNTU-CVE-2018-16842curl@7.47.0-1ubuntu2.77.47.0-1ubuntu2.11
MediumUBUNTU-CVE-2021-25219bind9@1:9.10.3.dfsg.P4-8ubuntu1.101:9.10.3.dfsg.P4-8ubuntu1.19+esm1
MediumUBUNTU-CVE-2021-43618gmp@2:6.1.0+dfsg-22:6.1.0+dfsg-2ubuntu0.1~esm1
MediumUBUNTU-CVE-2017-12799binutils@2.26.1-1ubuntu1~16.04.62.26.1-1ubuntu1~16.04.8+esm1
MediumGHSA-x8qc-rrcw-4r46npm@6.12.06.13.3
MediumUBUNTU-CVE-2023-0464openssl@1.0.2g-1ubuntu4.101.0.2g-1ubuntu4.20+esm7
MediumUBUNTU-CVE-2018-14404libxml2@2.9.3+dfsg1-1ubuntu0.52.9.3+dfsg1-1ubuntu0.6
MediumUBUNTU-CVE-2020-8622bind9@1:9.10.3.dfsg.P4-8ubuntu1.101:9.10.3.dfsg.P4-8ubuntu1.17
MediumUBUNTU-CVE-2018-1049systemd@229-4ubuntu19229-4ubuntu21.1
MediumUBUNTU-CVE-2019-20218sqlite3@3.11.0-1ubuntu13.11.0-1ubuntu1.4
MediumUBUNTU-CVE-2017-17512sensible-utils@0.0.90.0.9ubuntu0.16.04.1
MediumGHSA-m6cx-g6qm-p2cxnpm@6.12.06.13.3
MediumALPINE-CVE-2021-23841openssl@1.1.1b-r11.1.1j-r0
MediumUBUNTU-CVE-2021-23841openssl@1.0.2g-1ubuntu4.101.0.2g-1ubuntu4.19
MediumGHSA-93q8-gq69-wqmwansi-regex@3.0.03.0.1
MediumUBUNTU-CVE-2022-32208curl@7.47.0-1ubuntu2.77.47.0-1ubuntu2.19+esm4
MediumGHSA-fjxv-7rqg-78g4form-data@2.3.22.5.4
MediumGHSA-pw54-mh39-w3hcnpm-user-validate@1.0.01.0.1
MediumUBUNTU-CVE-2021-33910systemd@229-4ubuntu19229-4ubuntu21.31+esm1
MediumALPINE-CVE-2020-1971openssl@1.1.1b-r11.1.1i-r0
MediumUBUNTU-CVE-2020-1971openssl@1.0.2g-1ubuntu4.101.0.2g-1ubuntu4.18
MediumUBUNTU-CVE-2018-16865systemd@229-4ubuntu19229-4ubuntu21.15
MediumGHSA-qqgx-2p2h-9c37ini@1.3.51.3.6

Indexed versions

VersionPublishedApp versionVulnerabilitiesRadar Score
6.0.0latest4 years ago188367080629,220

The latest version and the previous major, as selected nightly from the repository’s index.

README badge
[![Radar Score](https://charts.stackradar.io/badge/smo-helm-chart/pomba.svg)](https://charts.stackradar.io/charts/smo-helm-chart/pomba)

Markdown. The badge shows the latest version’s band and Radar Score, refreshed daily.

helm v3.16.4 · syft 1.42.1 · rendered 8 Sept 2026 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.