5200710/hadoop:3.2.3-java8 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of 5200710/hadoop
5200710/hadoop:3.2.3-java8 resolved to 092d3088a5fb, scanned 14 Sept 2026: 685 findings, 11 critical, 3 on KEV; deployed by 1 chart, among them hadoop.
Radar Score
10,4511128179467
685 findings on digest 092d3088a5fb · scanned 14 Sept 2026
KEV ×3 confirmed exploitedRadar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
685 distinct on this digest
Findings for digest 092d3088a5fb as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GHSA-f3j5-rmmp-3fc5 | jackson-databind | 2.8.11.5 |
| Medium | UBUNTU-CVE-2024-7264 | curl | 7.68.0-1ubuntu2.23 |
| Medium | UBUNTU-CVE-2024-5535 | openssl | 1.1.1f-1ubuntu2.23 |
| Medium | GHSA-wh8g-3j2c-rqj5 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-5949-rw7g-wx7w | jackson-databind | 2.6.7.5 |
| Medium | GHSA-qjw2-hr98-qgfh | jackson-databind | 2.6.7.5 |
| Medium | GHSA-wm47-8v5p-wjpj | netty | no fix listed |
| Medium | GHSA-w3f4-3q6j-rh82 | jackson-databind | 2.7.9.5 |
| Medium | GHSA-p979-4mfw-53vg | netty | no fix listed |
| Medium | UBUNTU-CVE-2022-4304 | openssl | 1.1.1f-1ubuntu2.fips.17 |
| Medium | GHSA-cjjf-94ff-43w7 | jackson-databind | 2.7.9.4 |
| Medium | GHSA-r7pg-v2c8-mfg3 | avro | 1.11.4 |
| Medium | UBUNTU-CVE-2019-1010022 | glibc | no fix listed |
| Medium | GHSA-9vjp-v76f-g363 | netty | no fix listed |
| Medium | GHSA-8w26-6f25-cm9x | jackson-databind | 2.9.10.8 |
| Medium | GHSA-v585-23hc-c647 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-r695-7vr9-jgc2 | jackson-databind | 2.9.10.8 |
| Medium | UBUNTU-CVE-2021-33574 | glibc | no fix listed |
| Medium | GHSA-8c4j-34r4-xr8g | jackson-databind | 2.6.7.5 |
| Medium | GHSA-89qr-369f-5m5x | jackson-databind | 2.6.7.5 |
| Medium | GHSA-cvm9-fjm9-3572 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-vfqx-33qm-g869 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-9m6f-7xcq-8vf8 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-grg4-wf29-r9vv | netty | no fix listed |
| Medium | UBUNTU-CVE-2026-45447 | openssl | 1.1.1f-1ubuntu2.24+esm4 |
| Medium | UBUNTU-CVE-2018-20796 | glibc | no fix listed |
| Medium | GHSA-cf6r-3wgc-h863 | jackson-databind | 2.6.7.3 |
| Medium | GHSA-p2v9-g2qv-p635 | netty | no fix listed |
| Medium | GHSA-cmfg-87vq-g5g4 | jackson-databind | 2.6.7.3 |
| Medium | UBUNTU-CVE-2019-1010023 | glibc | no fix listed |
| Medium | GHSA-57j2-w4cx-62h2 | jackson-databind | 2.12.6.1 |
| Medium | UBUNTU-CVE-2023-0215 | openssl | 1.1.1f-1ubuntu2.fips.17 |
| Medium | GHSA-rpr3-cw39-3pxh | jackson-databind | 2.9.10.4 |
| Medium | UBUNTU-CVE-2021-46848 | libtasn1-6 | 4.16.0-2ubuntu0.1+esm1 |
| Medium | UBUNTU-CVE-2024-45490 | expat | 2.2.9-1ubuntu0.7 |
| Medium | GHSA-wgh7-54f2-x98r | http2-hpack | 9.4.53 |
| Medium | UBUNTU-CVE-2023-0464 | openssl | 1.1.1f-1ubuntu2.fips.18 |
| Medium | GHSA-mmxm-8w33-wc4h | http2-common | 9.4.58 |
| Medium | UBUNTU-CVE-2017-9814 | cairo | 1.16.0-4ubuntu1+esm1 |
| Medium | UBUNTU-CVE-2024-37371 | krb5 | 1.17-6ubuntu4.6 |
| Medium | UBUNTU-CVE-2017-11164 | pcre3 | no fix listed |
| Medium | GHSA-7286-pgfv-vxvh | zookeeper | 3.7.2 |
| Medium | GHSA-wxr5-93ph-8wr9 | commons-beanutils | 1.11.0 |
| Medium | UBUNTU-CVE-2024-4741 | openssl | 1.1.1f-1ubuntu2.23 |
| Medium | UBUNTU-CVE-2024-52533 | glib2.0 | 2.64.6-1~ubuntu20.04.8 |
| Medium | GHSA-jjjh-jjxp-wpff | jackson-databind | 2.12.7.1 |
| Medium | GHSA-rgv9-q543-rqg4 | jackson-databind | 2.12.7.1 |
| Medium | UBUNTU-CVE-2021-40633 | giflib | 5.1.9-1ubuntu0.1 |
| Medium | GHSA-735f-pc8j-v9w8 | protobuf-java | 3.25.5 |
| Medium | UBUNTU-CVE-2025-49796 | libxml2 | 2.9.10+dfsg-5ubuntu0.20.04.10+esm1 |
Used by
1 chart
| Chart | Version | Tag | Containers |
|---|---|---|---|
| hadoopbigdata-chartsVerified publisher | 1.0.1 | 3.2.3-java8 | 6 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.