apache/druid:29.0.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of apache/druid
apache/druid:29.0.1 resolved to 0cef139b6bf1, scanned 14 Sept 2026: 433 findings, 12 critical, 1 on KEV; deployed by 1 chart, among them druid.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
433 distinct on this digest
Findings for digest 0cef139b6bf1 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GHSA-5949-rw7g-wx7w | jackson-databind | 2.6.7.5 |
| Medium | GHSA-qjw2-hr98-qgfh | jackson-databind | 2.6.7.5 |
| Medium | GHSA-wm47-8v5p-wjpj | netty | no fix listed |
| Medium | GHSA-rj7p-rfgp-852x | libthrift | 0.13.0 |
| Medium | GHSA-w3f4-3q6j-rh82 | jackson-databind | 2.7.9.5 |
| Medium | GHSA-p979-4mfw-53vg | netty | no fix listed |
| Medium | GHSA-wjxj-f8rg-99wx | libthrift | 0.9.3-1 |
| Medium | GHSA-cjjf-94ff-43w7 | jackson-databind | 2.7.9.4 |
| Medium | GHSA-r7pg-v2c8-mfg3 | avro | 1.11.4 |
| Medium | DEBIAN-CVE-2019-1010022 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2023-45853 | zlib | no fix listed |
| Medium | GHSA-g2fg-mr77-6vrm | libthrift | 0.14.0 |
| Medium | GHSA-9vjp-v76f-g363 | netty | no fix listed |
| Medium | GHSA-8w26-6f25-cm9x | jackson-databind | 2.9.10.8 |
| Medium | GHSA-v585-23hc-c647 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-r695-7vr9-jgc2 | jackson-databind | 2.9.10.8 |
| Medium | GHSA-8c4j-34r4-xr8g | jackson-databind | 2.6.7.5 |
| Medium | GHSA-89qr-369f-5m5x | jackson-databind | 2.6.7.5 |
| Medium | GHSA-cvm9-fjm9-3572 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-vfqx-33qm-g869 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-9m6f-7xcq-8vf8 | jackson-databind | 2.6.7.5 |
| Medium | GHSA-grg4-wf29-r9vv | netty | no fix listed |
| Medium | DEBIAN-CVE-2018-20796 | glibc | no fix listed |
| Medium | GHSA-cf6r-3wgc-h863 | jackson-databind | 2.6.7.3 |
| Medium | GHSA-p2v9-g2qv-p635 | netty | no fix listed |
| Medium | GHSA-cmfg-87vq-g5g4 | jackson-databind | 2.6.7.3 |
| Medium | DEBIAN-CVE-2019-1010023 | glibc | no fix listed |
| Medium | GHSA-57j2-w4cx-62h2 | jackson-databind | 2.12.6.1 |
| Medium | GHSA-rpr3-cw39-3pxh | jackson-databind | 2.9.10.4 |
| Medium | GHSA-98qh-xjc8-98pq | postgresql | 42.7.11 |
| Medium | GHSA-7r82-7xv7-xcpj | httpclient | 4.5.13 |
| Medium | GHSA-vx85-mj8c-4qm6 | libthrift | 0.12.0 |
| Medium | DEBIAN-CVE-2024-45492 | expat | 2.5.0-1+deb12u1 |
| Medium | GHSA-3j6g-hxx5-3q26 | kafka_2.11 | no fix listed |
| Medium | GHSA-3j6g-hxx5-3q26 | kafka-clients | 2.6.3 |
| Medium | GHSA-wxr5-93ph-8wr9 | commons-beanutils | 1.11.0 |
| Medium | DEBIAN-CVE-2024-52533 | glib2.0 | 2.74.6-2+deb12u5 |
| Medium | GHSA-jjjh-jjxp-wpff | jackson-databind | 2.13.4.2 |
| Medium | GHSA-rgv9-q543-rqg4 | jackson-databind | 2.13.4 |
| Medium | GHSA-c87w-642h-m97h | ranger-plugins-common | 2.8.0 |
| Medium | GHSA-735f-pc8j-v9w8 | protobuf-java | 3.25.5 |
| Medium | GHSA-gwrp-pvrq-jmwv | commons-io | 2.7 |
| Medium | DEBIAN-CVE-2024-45491 | expat | 2.5.0-1+deb12u1 |
| Medium | GHSA-mvr2-9pj6-7w5j | guava | 24.1.1-android |
| Medium | DEBIAN-CVE-2019-9192 | glibc | no fix listed |
| Medium | GHSA-f256-j965-7f32 | netty | no fix listed |
| Medium | GHSA-fg2v-w576-w4v3 | json-smart | 1.3.3 |
| Medium | GHSA-4g8c-wm8x-jfhw | netty-handler | 4.1.118.Final |
| Medium | DEBIAN-CVE-2012-0039 | glib2.0 | no fix listed |
| Medium | GHSA-q672-hfc7-g833 | druid-basic-security | 36.0.0 |