apache/rocketmq:5.4.0 container image
Docker HubScanned 14 Sept 2026
Deployed by 2 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of apache/rocketmq
apache/rocketmq:5.4.0 resolved to 319cd8a81ed1, scanned 14 Sept 2026: 305 findings, 0 critical; deployed by 2 charts, among them rocketmq and rocketmq-cluster.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
305 distinct on this digest
Findings for digest 319cd8a81ed1 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | UBUNTU-CVE-2026-33636 | libpng1.6 | 1.6.43-5ubuntu0.6 |
| Low | GHSA-vmq6-5m68-f53m | logback-classic | 1.3.12 |
| Low | GHSA-vmq6-5m68-f53m | logback-core | 1.3.12 |
| Low | GHSA-6jv9-x5w9-2ccm | netty-codec-redis | 4.1.135.Final |
| Low | GHSA-57rv-r2g8-2cj3 | netty-codec-http | 4.1.133.Final |
| Low | GHSA-4gg5-vx3j-xwc7 | protobuf-java | 3.20.3 |
| Low | UBUNTU-CVE-2026-9076 | openssl | 3.0.13-0ubuntu3.11 |
| Low | UBUNTU-CVE-2026-82209 | curl | no fix listed |
| Low | UBUNTU-CVE-2024-10524 | wget | no fix listed |
| Low | UBUNTU-CVE-2026-12087 | perl | 5.38.2-3.2ubuntu0.4 |
| Low | GHSA-pwqr-wmgm-9rr8 | netty-codec-http | 4.1.132.Final |
| Low | GHSA-45q3-82m4-75jr | netty-handler-proxy | 4.1.133.Final |
| Low | GHSA-h2qv-fj59-j46j | netty-codec-haproxy | 4.1.135.Final |
| Low | UBUNTU-CVE-2026-13608 | curl | no fix listed |
| Low | UBUNTU-CVE-2026-5773 | curl | 8.5.0-2ubuntu10.9 |
| Low | GHSA-cc37-9q2j-3hfv | netty-codec-haproxy | 4.1.135.Final |
| Low | UBUNTU-CVE-2026-63072 | openssl | 3.0.13-0ubuntu3.15 |
| Low | GHSA-8wv5-x4w7-5gww | libthrift | 0.24.0 |
| Low | GHSA-5xrh-qmmq-w6ch | netty-transport-sctp | 4.1.135.Final |
| Low | UBUNTU-CVE-2026-45445 | openssl | 3.0.13-0ubuntu3.11 |
| Low | UBUNTU-CVE-2021-31879 | wget | no fix listed |
| Low | UBUNTU-CVE-2026-66046 | expat | no fix listed |
| Low | GHSA-7pwc-h2j2-rjgj | libthrift | 0.23.0 |
| Low | GHSA-c4c3-7fpv-j4q5 | netty-handler | 4.1.137.Final |
| Low | UBUNTU-CVE-2026-80230 | curl | no fix listed |
| Low | UBUNTU-CVE-2026-42013 | gnutls28 | 3.8.3-1.1ubuntu3.6 |
| Low | UBUNTU-CVE-2024-2236 | libgcrypt20 | 1.10.3-2ubuntu0.2 |
| Low | UBUNTU-CVE-2026-31789 | openssl | 3.0.13-0ubuntu3.9 |
| Low | UBUNTU-CVE-2026-54874 | openssl | 3.0.13-0ubuntu3.15 |
| Low | GHSA-fx2c-96vj-985v | netty-codec-haproxy | 4.1.86.Final |
| Low | UBUNTU-CVE-2026-42766 | openssl | 3.0.13-0ubuntu3.11 |
| Low | UBUNTU-CVE-2025-32990 | gnutls28 | 3.8.3-1.1ubuntu3.4+Fips1 |
| Low | GHSA-4qhr-g3c6-fcfx | netty-codec-xml | 4.1.136.Final |
| Low | GHSA-h4h5-3hr4-j3g2 | protobuf-java | 3.20.3 |
| Low | GHSA-5pvg-856g-cp85 | netty-resolver-dns | 4.1.135.Final |
| Low | UBUNTU-CVE-2026-86145 | pcre2 | no fix listed |
| Low | GHSA-3p8m-j85q-pgmj | netty-codec | 4.1.125.Final |
| Low | GHSA-3244-j874-rhc2 | netty-codec-redis | 4.1.135.Final |
| Low | GHSA-5w86-c3rq-vjj7 | netty-codec-redis | 4.1.135.Final |
| Low | GHSA-6ghj-frrj-jjj3 | netty-codec-redis | 4.1.135.Final |
| Low | GHSA-mj4r-2hfc-f8p6 | netty-codec | 4.1.133.Final |
| Low | UBUNTU-CVE-2026-42011 | gnutls28 | 3.8.3-1.1ubuntu3.6 |
| Low | GHSA-c653-97m9-rcg9 | netty-handler | 4.1.135.Final |
| Low | UBUNTU-CVE-2024-12243 | gnutls28 | 3.8.3-1.1ubuntu3.4+Fips1 |
| Low | GHSA-v74w-7mr3-4qg3 | netty-codec-xml | 4.1.136.Final |
| Low | UBUNTU-CVE-2025-32989 | gnutls28 | 3.8.3-1.1ubuntu3.4+Fips1 |
| Low | UBUNTU-CVE-2026-9538 | perl | 5.38.2-3.2ubuntu0.4 |
| Low | GHSA-93wv-jw9v-4972 | netty-codec-http2 | 4.1.136.Final |
| Low | UBUNTU-CVE-2025-6395 | gnutls28 | 3.8.3-1.1ubuntu3.4+Fips1 |
| Low | GHSA-6jqx-86gh-f27w | netty-codec-http | 4.1.136.Final |