ibmcom/icp-sert-bats:3.2.0 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of ibmcom/icp-sert-bats
ibmcom/icp-sert-bats:3.2.0 resolved to b558f2b444ae, scanned 14 Sept 2026: 294 findings, 15 critical, 1 on KEV; deployed by 1 chart, among them ibm-kerify-dev.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
294 distinct on this digest
Findings for digest b558f2b444ae as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Critical | ALPINE-CVE-2020-15999KEV | freetype | 2.9.1-r3 |
| Critical | GHSA-f58c-gq56-vjjf | tika-core | 3.2.2 |
| Critical | GHSA-2qrg-x229-3v8q | log4j | no fix listed |
| Critical | GHSA-65fg-84f6-3jq3 | log4j | no fix listed |
| Critical | GHSA-mjmj-j48q-9wg2 | snakeyaml | 2.0 |
| Critical | ALPINE-CVE-2019-15605 | nodejs | 10.19.0-r0 |
| Critical | GHSA-f7vh-qwp3-x37m | log4j | no fix listed |
| Critical | ALPINE-CVE-2019-14287 | sudo | 1.8.25_p1-r3 |
| Critical | GHSA-w9p3-5cr8-m3jj | log4j | no fix listed |
| Critical | GHSA-p66x-2cv9-qq3v | commons-beanutils | 1.9.4 |
| Critical | ALPINE-CVE-2019-9515 | nodejs | 10.16.3-r0 |
| Critical | ALPINE-CVE-2019-9512 | nodejs | 10.16.3-r0 |
| Critical | ALPINE-CVE-2019-9514 | nodejs | 10.16.3-r0 |
| Critical | ALPINE-CVE-2019-9513 | nghttp2 | 1.35.1-r1 |
| Critical | ALPINE-CVE-2019-9513 | nodejs | 10.16.3-r0 |
| High | GHSA-fp5r-v3w9-4333 | log4j | no fix listed |
| High | GHSA-c4w7-xm78-47vh | y18n | 4.0.1 |
| High | ALPINE-CVE-2019-9511 | nodejs | 10.16.3-r0 |
| High | ALPINE-CVE-2019-9511 | nghttp2 | 1.35.1-r1 |
| High | GHSA-4w82-r329-3q67 | jackson-databind | 2.9.10.3 |
| High | ALPINE-CVE-2019-1349 | git | 2.20.2-r0 |
| High | GHSA-26vr-8j45-3r4w | jetty-server | 9.4.39 |
| High | ALPINE-CVE-2021-23840 | openssl | 1.1.1j-r0 |
| High | ALPINE-CVE-2019-15606 | nodejs | 10.19.0-r0 |
| High | ALPINE-CVE-2019-1350 | git | 2.20.2-r0 |
| High | GHSA-q93h-jc49-78gg | jackson-databind | 2.9.10.4 |
| High | GHSA-p43x-xfjf-5jhr | jackson-databind | 2.9.10.4 |
| High | ALPINE-CVE-2019-5482 | curl | 7.64.0-r3 |
| High | ALPINE-CVE-2019-1352 | git | 2.20.2-r0 |
| High | ALPINE-CVE-2019-9516 | nodejs | 10.16.3-r0 |
| High | ALPINE-CVE-2019-1354 | git | 2.20.2-r0 |
| High | ALPINE-CVE-2021-3449 | openssl | 1.1.1k-r0 |
| High | GHSA-645p-88qh-w398 | jackson-databind | 2.9.7 |
| High | ALPINE-CVE-2019-9517 | nodejs | 10.16.3-r0 |
| High | GHSA-m394-8rww-3jr7 | jetty-server | 9.4.37 |
| High | GHSA-6phf-73q6-gh87 | commons-beanutils | 1.9.4 |
| High | GHSA-rvwf-54qp-4r6v | snakeyaml | 1.26 |
| High | GHSA-9gph-22xh-8x98 | jackson-databind | 2.9.10.8 |
| High | ALPINE-CVE-2019-9518 | nodejs | 10.16.3-r0 |
| High | GHSA-9mxf-g3x6-wv74 | jackson-databind | 2.9.7 |
| High | GHSA-h822-r4r5-v8jg | jackson-databind | 2.9.10 |
| High | GHSA-w573-4hg7-7wgq | decode-uri-component | 0.2.1 |
| High | GHSA-c8hm-7hpq-7jhg | jackson-databind | 2.9.8 |
| High | GHSA-f9hv-mg5h-xcw9 | jackson-databind | 2.9.8 |
| High | GHSA-mx9v-gmh4-mgqw | jackson-databind | 2.9.8 |
| High | GHSA-mph4-vhrx-mv67 | jackson-databind | 2.9.9.1 |
| High | GHSA-5ww9-j83m-q7qx | jackson-databind | 2.9.9 |
| High | ALPINE-CVE-2019-18634 | sudo | 1.8.25_p1-r3 |
| High | GHSA-4gq5-ch57-c2mg | jackson-databind | 2.9.7 |
| High | ALPINE-CVE-2019-15604 | nodejs | 10.19.0-r0 |
Used by
1 chart
| Chart | Version | Tag | Containers |
|---|---|---|---|
| ibm-kerify-devibm-charts | 1.0.0 | 3.2.0 | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.