bitnamilegacy/keycloak:26.3.3-debian-12-r0 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of bitnamilegacy/keycloak
bitnamilegacy/keycloak:26.3.3-debian-12-r0 resolved to da3df0976a9f, scanned 14 Sept 2026: 473 findings, 0 critical; deployed by 1 chart, among them arlas-aias.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
473 distinct on this digest
Findings for digest da3df0976a9f as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | GHSA-574f-3g2m-x479 | bcprov-jdk18on | 1.81.1 |
| Low | GHSA-hcvw-475w-8g7p | keycloak-services | 26.4.9 |
| Low | GHSA-hf67-5vvq-fm3r | keycloak-services | 26.6.2 |
| Low | GHSA-c4c3-7fpv-j4q5 | netty-handler | 4.1.137.Final |
| Low | DEBIAN-CVE-2026-80230 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-42013 | gnutls28 | 3.7.9-2+deb12u7 |
| Low | DEBIAN-CVE-2026-0861 | glibc | 2.36-9+deb12u14 |
| Low | DEBIAN-CVE-2026-3833 | gnutls28 | 3.7.9-2+deb12u7 |
| Low | DEBIAN-CVE-2024-2236 | libgcrypt20 | no fix listed |
| Low | DEBIAN-CVE-2026-31789 | openssl | 3.0.19-1~deb12u2 |
| Low | DEBIAN-CVE-2025-69419 | openssl | 3.0.18-1~deb12u2 |
| Low | GHSA-x4p7-7chp-64hq | keycloak-server-spi-private | 26.5.5 |
| Low | GHSA-x4p7-7chp-64hq | keycloak-services | 26.5.5 |
| Low | DEBIAN-CVE-2026-54874 | openssl | no fix listed |
| Low | GHSA-h4wv-g838-66g3 | keycloak-services | 26.5.7 |
| Low | DEBIAN-CVE-2026-42766 | openssl | 3.0.20-1~deb12u2 |
| Low | DEBIAN-CVE-2025-69720 | ncurses | no fix listed |
| Low | GHSA-5pvg-856g-cp85 | netty-resolver-dns | 4.1.135.Final |
| Low | DEBIAN-CVE-2025-6020 | pam | 1.5.2-6+deb12u2 |
| Low | DEBIAN-CVE-2026-86145 | pcre2 | 10.42-1+deb12u1 |
| Low | GHSA-3p8m-j85q-pgmj | netty-codec | 4.1.125.Final |
| Low | DEBIAN-CVE-2025-15281 | glibc | 2.36-9+deb12u14 |
| Low | DEBIAN-CVE-2025-6297 | dpkg | 1.21.23 |
| Low | GHSA-mj4r-2hfc-f8p6 | netty-codec | 4.1.133.Final |
| Low | DEBIAN-CVE-2026-42011 | gnutls28 | 3.7.9-2+deb12u7 |
| Low | GHSA-c653-97m9-rcg9 | netty-handler | 4.1.135.Final |
| Low | DEBIAN-CVE-2026-9538 | perl | no fix listed |
| Low | DEBIAN-CVE-2026-58050 | libssh2 | 1.10.0-3+deb12u1 |
| Low | GHSA-93wv-jw9v-4972 | netty-codec-http2 | 4.1.136.Final |
| Low | DEBIAN-CVE-2020-15719 | openldap | no fix listed |
| Low | GHSA-6jqx-86gh-f27w | netty-codec-http | 4.1.136.Final |
| Low | BIT-jre-2026-21932 | jre | 1.8.0 |
| Low | GHSA-f2hx-5fx3-hmcv | keycloak-services | 26.5.7 |
| Low | DEBIAN-CVE-2026-66034 | libssh2 | 1.10.0-3+deb12u1 |
| Low | GHSA-mvh2-crg5-v77c | netty-codec-http | 4.1.136.Final |
| Low | DEBIAN-CVE-2025-15661 | libssh2 | 1.10.0-3+deb12u1 |
| Low | GHSA-m297-3jv9-m927 | keycloak-services | 26.5.5 |
| Low | DEBIAN-CVE-2026-54411 | pam | no fix listed |
| Low | DEBIAN-CVE-2026-2219 | dpkg | 1.21.23 |
| Low | DEBIAN-CVE-2026-42497 | perl | no fix listed |
| Low | DEBIAN-CVE-2026-41992 | gzip | no fix listed |
| Low | GHSA-558v-64gr-wgg4 | netty-codec | 4.1.136.Final |
| Low | GHSA-c3fc-8qff-9hwx | bcprov-jdk18on | 1.84 |
| Low | GHSA-hj93-h7pg-fh6v | keycloak-services | 26.5.7 |
| Low | GHSA-cjm2-j6cm-6p6m | keycloak-services | 26.5.7 |
| Low | DEBIAN-CVE-2026-12064 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-8932 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-8286 | curl | no fix listed |
| Low | DEBIAN-CVE-2026-75803 | openssl | no fix listed |
| Low | GHSA-676x-f7gg-47vc | netty-resolver-dns | 4.1.135.Final |
Used by
1 chart
| Chart | Version | Tag | Containers |
|---|---|---|---|
| arlas-aiasarlas-stackVerified publisher | 28.8.0 | 26.3.3-debian-12-r0 | 2 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.