library/python:3.9 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of library/python
library/python:3.9 resolved to da5aee29682d, scanned 14 Sept 2026: 915 findings, 0 critical; deployed by 1 chart, among them transmission.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
136 distinct on this digest
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest da5aee29682d as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | DEBIAN-CVE-2025-13836 | python3.13 | 3.13.5-2+deb13u1 |
| Medium | DEBIAN-CVE-2026-6473 | postgresql-17 | 17.11-0+deb13u1 |
| Medium | DEBIAN-CVE-2026-18924 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-11856 | curl | no fix listed |
| Medium | DEBIAN-CVE-2026-18798 | openssl | 3.5.7-1~deb13u2 |
| Medium | DEBIAN-CVE-2016-9116 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9117 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2026-33845 | gnutls28 | 3.8.9-3+deb13u4 |
| Medium | DEBIAN-CVE-2016-10505 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2025-9086 | curl | 8.14.1-2+deb13u1 |
| Medium | DEBIAN-CVE-2011-3389 | gnutls28 | no fix listed |
| Medium | DEBIAN-CVE-2016-9115 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2016-9798 | bluez | no fix listed |
| Medium | DEBIAN-CVE-2026-23876 | imagemagick | 8:7.1.1.43+dfsg1-1+deb13u5 |
| Medium | DEBIAN-CVE-2026-42009 | gnutls28 | 3.8.9-3+deb13u4 |
| Medium | DEBIAN-CVE-2026-48165 | mariadb | no fix listed |
| Medium | DEBIAN-CVE-2026-63076 | openssl | 3.5.7-1~deb13u2 |
| Medium | DEBIAN-CVE-2025-59375 | expat | 2.8.2-1~deb13u1 |
| Medium | DEBIAN-CVE-2016-9797 | bluez | no fix listed |
| Medium | DEBIAN-CVE-2026-20884 | libraw | 0.21.4-2+deb13u1 |
| Medium | DEBIAN-CVE-2026-24450 | libraw | 0.21.4-2+deb13u1 |
| Medium | DEBIAN-CVE-2023-51596 | bluez | no fix listed |
| Medium | DEBIAN-CVE-2026-33846 | gnutls28 | 3.8.9-3+deb13u4 |
| Medium | DEBIAN-CVE-2018-15919 | openssh | no fix listed |
| Medium | DEBIAN-CVE-2026-25646 | libpng1.6 | 1.6.48-1+deb13u3 |
| Medium | DEBIAN-CVE-2022-1210 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2018-10126 | tiff | no fix listed |
| Medium | DEBIAN-CVE-2016-9802 | bluez | no fix listed |
| Medium | DEBIAN-CVE-2026-42764 | openssl | 3.5.6-1~deb13u2 |
| Medium | DEBIAN-CVE-2025-13151 | libtasn1-6 | 4.20.0-2+deb13u1 |
| Medium | DEBIAN-CVE-2024-26461 | krb5 | no fix listed |
| Medium | DEBIAN-CVE-2019-1010024 | glibc | no fix listed |
| Medium | DEBIAN-CVE-2019-6988 | openjpeg2 | no fix listed |
| Medium | DEBIAN-CVE-2026-5450 | glibc | 2.41-12+deb13u4 |
| Medium | DEBIAN-CVE-2026-14669 | postgresql-17 | 17.11-0+deb13u1 |
| Medium | DEBIAN-CVE-2026-34182 | openssl | 3.5.6-1~deb13u2 |
| Medium | DEBIAN-CVE-2026-63382 | libevent | 2.1.13-stable-1~deb13u1 |
| Medium | DEBIAN-CVE-2026-5201 | gdk-pixbuf | 2.42.12+dfsg-4+deb13u1 |
| Medium | DEBIAN-CVE-2026-44172 | mariadb | no fix listed |
| Medium | DEBIAN-CVE-2026-33416 | libpng1.6 | 1.6.48-1+deb13u4 |
| Medium | DEBIAN-CVE-2026-34183 | openssl | 3.5.6-1~deb13u2 |
| Medium | DEBIAN-CVE-2026-6100 | python3.13 | 3.13.5-2+deb13u2 |
| Medium | DEBIAN-CVE-2016-9801 | bluez | no fix listed |
| Medium | DEBIAN-CVE-2026-31790 | openssl | 3.5.5-1~deb13u2 |
| Medium | DEBIAN-CVE-2026-25986 | imagemagick | 8:7.1.1.43+dfsg1-1+deb13u6 |
| Medium | DEBIAN-CVE-2026-34180 | openssl | 3.5.6-1~deb13u2 |
| Medium | DEBIAN-CVE-2026-7383 | openssl | 3.5.6-1~deb13u2 |
| Medium | DEBIAN-CVE-2016-9800 | bluez | no fix listed |
| Medium | DEBIAN-CVE-2020-14145 | openssh | no fix listed |
| Medium | DEBIAN-CVE-2026-8924 | curl | no fix listed |
Used by
1 chart
| Chart | Version | Tag | Containers |
|---|---|---|---|
| transmissionryuunosukeds3 | 1.6.2 | 3.9 | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.