apache/druid:29.0.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of apache/druid
apache/druid:29.0.1 resolved to 0cef139b6bf1, scanned 14 Sept 2026: 433 findings, 12 critical, 1 on KEV; deployed by 1 chart, among them druid.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
135 distinct on this digest
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest 0cef139b6bf1 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GHSA-vx85-mj8c-4qm6 | libthrift | 0.12.0 |
| Medium | DEBIAN-CVE-2024-45492 | expat | 2.5.0-1+deb12u1 |
| Medium | GHSA-3j6g-hxx5-3q26 | kafka_2.11 | no fix listed |
| Medium | GHSA-3j6g-hxx5-3q26 | kafka-clients | 2.6.3 |
| Medium | GHSA-wxr5-93ph-8wr9 | commons-beanutils | 1.11.0 |
| Medium | DEBIAN-CVE-2024-52533 | glib2.0 | 2.74.6-2+deb12u5 |
| Medium | GHSA-jjjh-jjxp-wpff | jackson-databind | 2.13.4.2 |
| Medium | GHSA-rgv9-q543-rqg4 | jackson-databind | 2.13.4 |
| Medium | GHSA-c87w-642h-m97h | ranger-plugins-common | 2.8.0 |
| Medium | GHSA-735f-pc8j-v9w8 | protobuf-java | 3.25.5 |
| Medium | GHSA-gwrp-pvrq-jmwv | commons-io | 2.7 |
| Medium | DEBIAN-CVE-2024-45491 | expat | 2.5.0-1+deb12u1 |
| Medium | GHSA-mvr2-9pj6-7w5j | guava | 24.1.1-android |
| Medium | DEBIAN-CVE-2019-9192 | glibc | no fix listed |
| Medium | GHSA-f256-j965-7f32 | netty | no fix listed |
| Medium | GHSA-fg2v-w576-w4v3 | json-smart | 1.3.3 |
| Medium | GHSA-4g8c-wm8x-jfhw | netty-handler | 4.1.118.Final |
| Medium | DEBIAN-CVE-2012-0039 | glib2.0 | no fix listed |
| Medium | GHSA-q672-hfc7-g833 | druid-basic-security | 36.0.0 |
| Medium | DEBIAN-CVE-2024-28757 | expat | no fix listed |
| Medium | GHSA-vp98-w2p3-mv35 | log4j | 2.0 |
| Medium | DEBIAN-CVE-2025-14087 | glib2.0 | 2.74.6-2+deb12u8 |
| Medium | GHSA-crhr-qqj8-rpxc | zookeeper | 3.8.6 |
| Medium | DEBIAN-CVE-2023-52425 | expat | 2.5.0-1+deb12u2 |
| Medium | DEBIAN-CVE-2023-25193 | harfbuzz | no fix listed |
| Medium | GHSA-rhrv-645h-fjfh | avro | 1.11.3 |
| Medium | GHSA-qcwq-55hx-v3vh | snappy-java | 1.1.10.1 |
| Medium | GHSA-w9fj-cfpg-grvv | netty-codec-http2 | 4.1.132.Final |
| Medium | GHSA-wx5j-54mm-rqqq | netty | no fix listed |
| Medium | DEBIAN-CVE-2024-45490 | expat | 2.5.0-1+deb12u1 |
| Medium | GHSA-wrvw-hg22-4m67 | protobuf-java | 3.16.1 |
| Medium | GHSA-mcwh-c9pg-xw43 | kafka_2.11 | no fix listed |
| Medium | DEBIAN-CVE-2024-33599 | glibc | 2.36-9+deb12u7 |
| Medium | GHSA-x27m-9w8j-5vcw | jettison | 1.5.2 |
| Medium | GHSA-wmcc-9vch-jmx4 | cassandra-all | 3.0.31 |
| Medium | GHSA-xrj7-x7gp-wwqr | solr-solrj | 8.11.3 |
| Medium | GHSA-j288-q9x7-2f5v | commons-lang3 | 3.18.0 |
| Medium | GHSA-j288-q9x7-2f5v | commons-lang | no fix listed |
| Medium | GHSA-jr6h-r7vg-f9mc | ini4j | no fix listed |
| Medium | GHSA-7rf3-mqpx-h7xg | jettison | 1.5.2 |
| Medium | GHSA-grr4-wv38-f68w | jettison | 1.5.2 |
| Medium | DEBIAN-CVE-2025-30749 | openjdk-17 | 17.0.16+8-1~deb12u1 |
| Medium | GHSA-xjp4-hw94-mvp5 | commons-configuration2 | 2.10.1 |
| Medium | GHSA-cgp8-4m63-fhh5 | commons-net | 3.9.0 |
| Medium | DEBIAN-CVE-2025-59375 | expat | no fix listed |
| Medium | GHSA-78wr-2p64-hpwj | commons-io | 2.14.0 |
| Medium | DEBIAN-CVE-2024-8176 | expat | 2.5.0-1+deb12u2 |
| Medium | GHSA-3qp7-7mw8-wx86 | netty-handler | 4.1.135.Final |
| Medium | GHSA-53wx-pr6q-m3j5 | parquet-avro | 1.15.2 |
| Medium | GHSA-355h-qmc2-wpwf | jetty-http | 9.4.60 |