apache/druid:29.0.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of apache/druid
apache/druid:29.0.1 resolved to 0cef139b6bf1, scanned 14 Sept 2026: 433 findings, 12 critical, 1 on KEV; deployed by 1 chart, among them druid.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
433 distinct on this digest
Findings for digest 0cef139b6bf1 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | DEBIAN-CVE-2024-28757 | expat | no fix listed |
| Medium | GHSA-vp98-w2p3-mv35 | log4j | 2.0 |
| Medium | DEBIAN-CVE-2025-14087 | glib2.0 | 2.74.6-2+deb12u8 |
| Medium | GHSA-crhr-qqj8-rpxc | zookeeper | 3.8.6 |
| Medium | DEBIAN-CVE-2023-52425 | expat | 2.5.0-1+deb12u2 |
| Medium | DEBIAN-CVE-2023-25193 | harfbuzz | no fix listed |
| Medium | GHSA-rhrv-645h-fjfh | avro | 1.11.3 |
| Medium | GHSA-qcwq-55hx-v3vh | snappy-java | 1.1.10.1 |
| Medium | GHSA-w9fj-cfpg-grvv | netty-codec-http2 | 4.1.132.Final |
| Medium | GHSA-wx5j-54mm-rqqq | netty | no fix listed |
| Medium | DEBIAN-CVE-2024-45490 | expat | 2.5.0-1+deb12u1 |
| Medium | GHSA-wrvw-hg22-4m67 | protobuf-java | 3.16.1 |
| Medium | GHSA-mcwh-c9pg-xw43 | kafka_2.11 | no fix listed |
| Medium | DEBIAN-CVE-2024-33599 | glibc | 2.36-9+deb12u7 |
| Medium | GHSA-x27m-9w8j-5vcw | jettison | 1.5.2 |
| Medium | GHSA-wmcc-9vch-jmx4 | cassandra-all | 3.0.31 |
| Medium | GHSA-xrj7-x7gp-wwqr | solr-solrj | 8.11.3 |
| Medium | GHSA-j288-q9x7-2f5v | commons-lang | no fix listed |
| Medium | GHSA-j288-q9x7-2f5v | commons-lang3 | 3.18.0 |
| Medium | GHSA-jr6h-r7vg-f9mc | ini4j | no fix listed |
| Medium | GHSA-7rf3-mqpx-h7xg | jettison | 1.5.2 |
| Medium | GHSA-grr4-wv38-f68w | jettison | 1.5.2 |
| Medium | DEBIAN-CVE-2025-30749 | openjdk-17 | 17.0.16+8-1~deb12u1 |
| Medium | GHSA-xjp4-hw94-mvp5 | commons-configuration2 | 2.10.1 |
| Medium | GHSA-cgp8-4m63-fhh5 | commons-net | 3.9.0 |
| Medium | DEBIAN-CVE-2025-59375 | expat | no fix listed |
| Medium | GHSA-78wr-2p64-hpwj | commons-io | 2.14.0 |
| Medium | DEBIAN-CVE-2024-8176 | expat | 2.5.0-1+deb12u2 |
| Medium | GHSA-3qp7-7mw8-wx86 | netty-handler | 4.1.135.Final |
| Medium | GHSA-53wx-pr6q-m3j5 | parquet-avro | 1.15.2 |
| Medium | GHSA-355h-qmc2-wpwf | jetty-http | 9.4.60 |
| Medium | DEBIAN-CVE-2026-25646 | libpng1.6 | 1.6.39-2+deb12u3 |
| Medium | DEBIAN-CVE-2019-1010024 | glibc | no fix listed |
| Medium | GHSA-9w38-p64v-xpmv | commons-configuration2 | 2.10.1 |
| Medium | GHSA-3x8x-79m2-3w2w | jackson-databind | 2.12.6 |
| Medium | GHSA-rmj7-2vxq-3g9f | jackson-databind | 2.18.8 |
| Medium | DEBIAN-CVE-2026-5450 | glibc | no fix listed |
| Medium | GHSA-493p-pfq6-5258 | json-smart | 2.4.9 |
| Medium | GHSA-j3rv-43j4-c7qm | jackson-databind | 2.18.8 |
| Medium | GHSA-56h3-78gp-v83r | jettison | 1.5.1 |
| Medium | DEBIAN-CVE-2024-21147 | openjdk-17 | 17.0.12+7-2~deb12u1 |
| Medium | GHSA-mfj5-cf8g-g2fv | async-http-client | 2.12.4 |
| Medium | DEBIAN-CVE-2026-33416 | libpng1.6 | 1.6.39-2+deb12u4 |
| Medium | GHSA-prj3-ccx8-p6x4 | netty-codec-http2 | 4.1.124.Final |
| Medium | GHSA-55g7-9cwv-5qfv | snappy-java | 1.1.10.4 |
| Medium | GHSA-h46c-h94j-95f3 | jackson-core | 2.15.0 |
| Medium | GHSA-q6g2-g7f3-rr83 | jettison | 1.5.4 |
| Medium | GHSA-cm33-6792-r9fm | netty-codec-dns | 4.1.133.Final |
| Medium | GHSA-5mcr-gq6c-3hq2 | netty | no fix listed |
| Medium | DEBIAN-CVE-2024-33601 | glibc | 2.36-9+deb12u7 |