linuxserver/code-server:4.10.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of linuxserver/code-server
linuxserver/code-server:4.10.1 resolved to a5e43a05ae79, scanned 14 Sept 2026: 576 findings, 10 critical, 3 on KEV; deployed by 1 chart, among them code-server.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
576 distinct on this digest
Findings for digest a5e43a05ae79 as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Critical | UBUNTU-CVE-2023-38408 | openssh | 1:8.9p1-3ubuntu0.3 |
| Critical | UBUNTU-CVE-2023-38545 | curl | 7.81.0-1ubuntu1.14 |
| Critical | GHSA-ch3r-j5x3-6q2m | vm2 | 3.9.17 |
| Critical | GHSA-7jxr-cg7f-gpgv | vm2 | 3.9.15 |
| Critical | UBUNTU-CVE-2024-6387 | openssh | 1:8.9p1-3ubuntu0.10 |
| Critical | UBUNTU-CVE-2025-48384KEV | git | 1:2.34.1-1ubuntu1.13 |
| Critical | UBUNTU-CVE-2023-4911KEV | glibc | 2.35-0ubuntu3.4 |
| Critical | UBUNTU-CVE-2023-44487KEV | nghttp2 | 1.43.0-1ubuntu0.1 |
| Critical | UBUNTU-CVE-2025-6965 | sqlite3 | 3.37.2-2ubuntu0.5 |
| Critical | UBUNTU-CVE-2024-2961 | glibc | 2.35-0ubuntu3.7 |
| High | UBUNTU-CVE-2025-15467 | openssl | 3.0.2-0ubuntu1.21 |
| High | UBUNTU-CVE-2024-6119 | openssl | 3.0.2-0ubuntu1.18 |
| High | GHSA-p483-wpfp-42cj | code-server | 4.99.4 |
| High | UBUNTU-CVE-2024-2398 | curl | 7.81.0-1ubuntu1.16 |
| High | UBUNTU-CVE-2023-25652 | git | 1:2.34.1-1ubuntu1.9 |
| High | UBUNTU-CVE-2024-32002 | git | 1:2.34.1-1ubuntu1.11 |
| High | UBUNTU-CVE-2023-2650 | openssl | 3.0.2-0ubuntu1.10 |
| High | UBUNTU-CVE-2023-48795 | openssh | 1:8.9p1-3ubuntu0.5 |
| High | UBUNTU-CVE-2023-48795 | libssh | 0.9.6-2ubuntu0.22.04.2 |
| High | UBUNTU-CVE-2024-28182 | nghttp2 | 1.43.0-1ubuntu0.2 |
| High | UBUNTU-CVE-2024-2511 | openssl | 3.0.2-0ubuntu1.17 |
| High | UBUNTU-CVE-2024-3596 | krb5 | 1.19.2-2ubuntu0.5 |
| High | GHSA-whpj-8f3w-67p5 | vm2 | 3.9.18 |
| High | GHSA-w457-6q6x-cgp9 | handlebars | 3.0.8 |
| High | GHSA-f2jv-r9rf-7988 | handlebars | 4.7.7 |
| Medium | GHSA-hrpp-h998-j3pp | qs | 6.7.3 |
| Medium | UBUNTU-CVE-2023-51385 | openssh | 1:8.9p1-3ubuntu0.6 |
| Medium | GHSA-2p57-rm9w-gvfp | ip | no fix listed |
| Medium | UBUNTU-CVE-2024-7264 | curl | 7.81.0-1ubuntu1.17 |
| Medium | GHSA-765h-qjxv-5f44 | handlebars | 4.7.7 |
| Medium | UBUNTU-CVE-2024-5535 | openssl | 3.0.2-0ubuntu1.17 |
| Medium | GHSA-g644-9gfx-q4q4 | vm2 | no fix listed |
| Medium | GHSA-cchq-frgv-rjh5 | vm2 | 3.10.0 |
| Medium | GHSA-xj72-wvfv-8985 | vm2 | 3.9.16 |
| Medium | UBUNTU-CVE-2018-6952 | patch | no fix listed |
| Medium | UBUNTU-CVE-2023-29007 | git | 1:2.34.1-1ubuntu1.9 |
| Medium | GHSA-m5h6-hr3q-22h5 | npm | 2.15.1 |
| Medium | UBUNTU-CVE-2022-48522 | perl | 5.34.0-3ubuntu1.3 |
| Medium | UBUNTU-CVE-2026-45447 | openssl | 3.0.2-0ubuntu1.25 |
| Medium | UBUNTU-CVE-2025-26465 | openssh | 1:8.9p1-3ubuntu0.11 |
| Medium | UBUNTU-CVE-2023-28531 | openssh | 1:8.9p1-3ubuntu0.5 |
| Medium | GHSA-3cqr-58rm-57f8 | handlebars | 3.0.8 |
| Medium | GHSA-6j2x-vhqr-qr7q | vm2 | 3.11.4 |
| Medium | UBUNTU-CVE-2021-46848 | libtasn1-6 | 4.18.0-4ubuntu0.2 |
| Medium | UBUNTU-CVE-2024-45490 | expat | 2.4.7-1ubuntu0.4 |
| Medium | GHSA-h755-8qp9-cq85 | protobufjs | 7.2.5 |
| Medium | GHSA-x8qc-rrcw-4r46 | npm | 6.13.3 |
| Medium | UBUNTU-CVE-2023-0464 | openssl | 3.0.2-0ubuntu1.9 |
| Medium | GHSA-m6cx-g6qm-p2cx | npm | 6.13.3 |
| Medium | UBUNTU-CVE-2023-27534 | curl | 7.81.0-1ubuntu1.10 |
Used by
1 chart
| Chart | Version | Tag | Containers |
|---|---|---|---|
| code-serveralekcVerified publisher | 0.1.1 | 4.10.1 | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.