bitnamilegacy/keycloak:24.0.4 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of bitnamilegacy/keycloak
bitnamilegacy/keycloak:24.0.4 resolved to cc599cbd15ff, scanned 14 Sept 2026: 658 findings, 2 critical; deployed by 1 chart, among them incore.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
658 distinct on this digest
Findings for digest cc599cbd15ff as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | GHSA-69fp-7c8p-crjr | keycloak-services | 24.0.5 |
| Low | DEBIAN-CVE-2026-0861 | glibc | 2.36-9+deb12u14 |
| Low | DEBIAN-CVE-2026-3833 | gnutls28 | 3.7.9-2+deb12u7 |
| Low | DEBIAN-CVE-2024-2236 | libgcrypt20 | no fix listed |
| Low | DEBIAN-CVE-2026-31789 | openssl | 3.0.19-1~deb12u2 |
| Low | DEBIAN-CVE-2025-69419 | openssl | 3.0.18-1~deb12u2 |
| Low | GHSA-x4p7-7chp-64hq | keycloak-services | 26.5.5 |
| Low | GHSA-x4p7-7chp-64hq | keycloak-server-spi-private | 26.5.5 |
| Low | DEBIAN-CVE-2026-54874 | openssl | no fix listed |
| Low | GHSA-h4wv-g838-66g3 | keycloak-services | 26.5.7 |
| Low | GHSA-gc7q-jgjv-vjr2 | keycloak-services | 24.0.7 |
| Low | DEBIAN-CVE-2026-42766 | openssl | 3.0.20-1~deb12u2 |
| Low | DEBIAN-CVE-2025-69720 | ncurses | no fix listed |
| Low | GHSA-5pvg-856g-cp85 | netty-resolver-dns | 4.1.135.Final |
| Low | DEBIAN-CVE-2025-6020 | pam | 1.5.2-6+deb12u2 |
| Low | DEBIAN-CVE-2026-86145 | pcre2 | 10.42-1+deb12u1 |
| Low | DEBIAN-CVE-2024-8096 | curl | 7.88.1-10+deb12u8 |
| Low | GHSA-3p8m-j85q-pgmj | netty-codec | 4.1.125.Final |
| Low | DEBIAN-CVE-2025-15281 | glibc | 2.36-9+deb12u14 |
| Low | DEBIAN-CVE-2025-6297 | dpkg | 1.21.23 |
| Low | GHSA-mj4r-2hfc-f8p6 | netty-codec | 4.1.133.Final |
| Low | DEBIAN-CVE-2026-42011 | gnutls28 | 3.7.9-2+deb12u7 |
| Low | GHSA-c653-97m9-rcg9 | netty-handler | 4.1.135.Final |
| Low | DEBIAN-CVE-2024-12243 | gnutls28 | 3.7.9-2+deb12u4 |
| Low | DEBIAN-CVE-2025-32989 | gnutls28 | 3.7.9-2+deb12u5 |
| Low | DEBIAN-CVE-2026-9538 | perl | no fix listed |
| Low | GHSA-v7gv-xpgf-6395 | keycloak-quarkus-server | 24.0.9 |
| Low | DEBIAN-CVE-2026-58050 | libssh2 | 1.10.0-3+deb12u1 |
| Low | GHSA-93wv-jw9v-4972 | netty-codec-http2 | 4.1.136.Final |
| Low | DEBIAN-CVE-2020-15719 | openldap | no fix listed |
| Low | DEBIAN-CVE-2025-6395 | gnutls28 | 3.7.9-2+deb12u5 |
| Low | GHSA-6jqx-86gh-f27w | netty-codec-http | 4.1.136.Final |
| Low | GHSA-v435-xc8x-wvr9 | bcprov-jdk18on | 1.78 |
| Low | BIT-java-2026-21932 | java | 1.8.0 |
| Low | BIT-java-2026-21932 | Java | 1.8.0 |
| Low | DEBIAN-CVE-2025-24528 | krb5 | 1.20.1-2+deb12u3 |
| Low | GHSA-f2hx-5fx3-hmcv | keycloak-services | 26.5.7 |
| Low | DEBIAN-CVE-2026-66034 | libssh2 | 1.10.0-3+deb12u1 |
| Low | GHSA-mvh2-crg5-v77c | netty-codec-http | 4.1.136.Final |
| Low | DEBIAN-CVE-2025-15661 | libssh2 | 1.10.0-3+deb12u1 |
| Low | GHSA-m297-3jv9-m927 | keycloak-services | 26.5.5 |
| Low | DEBIAN-CVE-2026-54411 | pam | no fix listed |
| Low | DEBIAN-CVE-2026-2219 | dpkg | 1.21.23 |
| Low | DEBIAN-CVE-2026-42497 | perl | no fix listed |
| Low | DEBIAN-CVE-2026-41992 | gzip | no fix listed |
| Low | GHSA-558v-64gr-wgg4 | netty-codec | 4.1.136.Final |
| Low | GHSA-c3fc-8qff-9hwx | bcprov-jdk18on | 1.84 |
| Low | GHSA-hj93-h7pg-fh6v | keycloak-services | 26.5.7 |
| Low | GHSA-cjm2-j6cm-6p6m | keycloak-services | 26.5.7 |
| Low | DEBIAN-CVE-2024-4603 | openssl | 3.0.14-1~deb12u1 |