alexandreroman/hello:latest container image
Docker HubScanned 28 Sept 2026
Deployed by 2 of 17,926 indexed charts (latest versions) at this tag.Docker Hub all tags of alexandreroman/hello
alexandreroman/hello:latest resolved to 4b79473442be, scanned 28 Sept 2026: 10,981 findings, 56 critical, 46 on KEV; deployed by 2 charts, among them spring-boot-helm-starter and spring-boot-helm-starter.
Radar Score
10,981 findings on digest 4b79473442be · scanned 28 Sept 2026
KEV ×46 confirmed exploitedRadar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
Findings for digest 4b79473442be as scanned on 28 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 28 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| High | UBUNTU-CVE-2020-8617 | bind9 | 1:9.11.3+dfsg-1ubuntu1.12 |
| High | UBUNTU-CVE-2023-48795 | openssh | 1:7.6p1-4ubuntu0.7+esm3 |
| High | GHSA-344f-f5vg-2jfj | tomcat-embed-core | 9.0.35 |
| High | UBUNTU-CVE-2019-1350 | git | 1:2.17.1-1ubuntu0.5 |
| High | UBUNTU-CVE-2025-21760 | linux | no fix listed |
| High | UBUNTU-CVE-2022-40303 | libxml2 | 2.9.4+dfsg1-6.1ubuntu1.8 |
| High | GHSA-q93h-jc49-78gg | jackson-databind | 2.9.10.4 |
| High | GHSA-p43x-xfjf-5jhr | jackson-databind | 2.9.10.4 |
| High | UBUNTU-CVE-2020-17525 | subversion | 1.9.7-4ubuntu1.1 |
| High | UBUNTU-CVE-2019-5482 | curl | 7.58.0-2ubuntu3.8 |
| High | UBUNTU-CVE-2022-37434 | rsync | 3.1.2-2.1ubuntu1.5 |
| High | UBUNTU-CVE-2022-37434 | klibc | 2.0.4-9ubuntu2.2+esm1 |
| High | UBUNTU-CVE-2022-37434 | zlib | 1:1.2.11.dfsg-0ubuntu2.2 |
| High | UBUNTU-CVE-2024-50302KEV | linux | 4.15.0-236.248 |
| High | UBUNTU-CVE-2025-39964KEV | linux | 4.15.0-245.257 |
| High | UBUNTU-CVE-2023-52755 | linux | no fix listed |
| High | UBUNTU-CVE-2019-1352 | git | 1:2.17.1-1ubuntu0.5 |
| High | UBUNTU-CVE-2019-1354 | git | 1:2.17.1-1ubuntu0.5 |
| High | UBUNTU-CVE-2021-3518 | libxml2 | 2.9.4+dfsg1-6.1ubuntu1.4 |
| High | GHSA-qppj-fm5r-hxr3KEV | tomcat-embed-core | 9.0.81 |
| High | UBUNTU-CVE-2022-2586KEV | linux | 4.15.0-191.202 |
| High | UBUNTU-CVE-2018-1000035 | unzip | 6.0-21ubuntu1.1 |
| High | UBUNTU-CVE-2019-11478 | linux | 4.15.0-52.56 |
| High | UBUNTU-CVE-2019-11479 | linux | 4.15.0-54.58 |
| High | UBUNTU-CVE-2021-3449 | openssl | 1.1.1-1ubuntu2.1~18.04.9 |
| High | UBUNTU-CVE-2021-3449 | postgresql-10 | 10.18-0ubuntu0.18.04.1 |
| High | GHSA-h3gc-qfqq-6h8f | tomcat-embed-core | 9.0.106 |
| High | UBUNTU-CVE-2024-28182 | nghttp2 | 1.30.0-1ubuntu1+esm2 |
| High | UBUNTU-CVE-2022-0572 | vim | 2:8.0.1453-1ubuntu1.13 |
| High | UBUNTU-CVE-2019-12735 | vim | 2:8.0.1453-1ubuntu1.1 |
| High | UBUNTU-CVE-2021-30560 | libxslt | 1.1.29-5ubuntu0.3 |
| High | UBUNTU-CVE-2019-16746 | linux | 4.15.0-72.81 |
| High | UBUNTU-CVE-2025-22037 | linux | no fix listed |
| High | UBUNTU-CVE-2019-14901 | linux | 4.15.0-74.84 |
| High | GHSA-rvwf-54qp-4r6v | snakeyaml | 1.26 |
| High | GHSA-53hp-jpwq-2jgq | tomcat-embed-core | 9.0.35 |
| High | UBUNTU-CVE-2022-1552 | postgresql-10 | 10.21-0ubuntu0.18.04.1 |
| High | UBUNTU-CVE-2024-3596 | krb5 | 1.16-2ubuntu0.4+esm3 |
| High | UBUNTU-CVE-2021-3517 | libxml2 | 2.9.4+dfsg1-6.1ubuntu1.4 |
| High | UBUNTU-CVE-2024-2511 | openssl | 1.1.1-1ubuntu2.1~18.04.23+esm10 |
| High | GHSA-h822-r4r5-v8jg | jackson-databind | 2.9.10 |
| High | GHSA-mmrq-6999-72v8 | openssl | 2.1.2 |
| High | UBUNTU-CVE-2021-31535 | libx11 | 2:1.6.4-3ubuntu0.4 |
| High | UBUNTU-CVE-2019-19012 | libonig | 6.7.0-1ubuntu0.1~esm2 |
| High | GHSA-558x-2xjg-6232 | spring-expression | 5.2.20.RELEASE |
| High | GHSA-7w75-32cg-r6g2 | tomcat-embed-core | 9.0.86 |
| High | UBUNTU-CVE-2022-35737 | sqlite3 | 3.22.0-1ubuntu0.7 |
| High | UBUNTU-CVE-2022-43945 | linux | 4.15.0-202.213 |
| High | GHSA-mph4-vhrx-mv67 | jackson-databind | 2.9.9.1 |
| High | GHSA-5ww9-j83m-q7qx | jackson-databind | 2.9.9 |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| spring-boot-helm-starterspring-boot-helm-starter | 0.1.0 | latest | 1 |
| spring-boot-helm-startertest | 0.1.0 | latest | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.