onosproject/onos:2.2.1 container image
Docker HubScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.Docker Hub all tags of onosproject/onos
onosproject/onos:2.2.1 resolved to 44914a8d4b3f, scanned 14 Sept 2026: 659 findings, 21 critical, 7 on KEV; deployed by 1 chart, among them onos.
Radar Score
12,9272134270334
659 findings on digest 44914a8d4b3f · scanned 14 Sept 2026
KEV ×7 confirmed exploitedRadar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
270 distinct on this digest
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest 44914a8d4b3f as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | UBUNTU-CVE-2024-0727 | openssl | 1.1.1-1ubuntu2.1~18.04.23+esm4 |
| Medium | GHSA-355h-qmc2-wpwf | jetty-http | 9.4.60 |
| Medium | GHSA-98wm-3w3q-mw94 | snakeyaml | 1.31 |
| Medium | UBUNTU-CVE-2021-44758 | heimdal | 7.5.0+dfsg-1ubuntu0.3 |
| Medium | UBUNTU-CVE-2022-43552 | curl | 7.58.0-2ubuntu3.22 |
| Medium | UBUNTU-CVE-2015-8985 | glibc | no fix listed |
| Medium | UBUNTU-CVE-2023-26604 | systemd | no fix listed |
| Medium | GHSA-qw69-rqj8-6qw8 | jetty-server | 9.4.51.v20230217 |
| Medium | UBUNTU-CVE-2025-13151 | libtasn1-6 | 4.13-2ubuntu0.1~esm1 |
| Medium | UBUNTU-CVE-2021-4209 | gnutls28 | 3.5.18-1ubuntu1.6 |
| Medium | UBUNTU-CVE-2022-29458 | ncurses | 6.1-1ubuntu1.18.04.1 |
| Medium | UBUNTU-CVE-2024-26461 | krb5 | no fix listed |
| Medium | UBUNTU-CVE-2019-1010024 | glibc | no fix listed |
| Medium | GHSA-3x8x-79m2-3w2w | jackson-databind | 2.12.6 |
| Medium | GHSA-rmj7-2vxq-3g9f | jackson-databind | 2.18.8 |
| Medium | UBUNTU-CVE-2026-5450 | glibc | no fix listed |
| Medium | UBUNTU-CVE-2019-13752 | sqlite3 | 3.22.0-1ubuntu0.3 |
| Medium | UBUNTU-CVE-2019-13753 | sqlite3 | 3.22.0-1ubuntu0.3 |
| Medium | GHSA-9jg9-6wm2-x7p5 | org.apache.karaf.management.server | 4.2.9 |
| Medium | UBUNTU-CVE-2023-23916 | curl | 7.58.0-2ubuntu3.23 |
| Medium | UBUNTU-CVE-2024-9143 | openssl | no fix listed |
| Medium | GHSA-j3rv-43j4-c7qm | jackson-databind | 2.18.8 |
| Medium | UBUNTU-CVE-2023-46218 | curl | 7.58.0-2ubuntu3.24+esm3 |
| Medium | UBUNTU-CVE-2023-3817 | openssl | 1.1.1-1ubuntu2.1~18.04.23+esm3 |
| Medium | UBUNTU-CVE-2019-3843 | systemd | 237-3ubuntu10.38 |
| Medium | UBUNTU-CVE-2020-35525 | sqlite3 | 3.22.0-1ubuntu0.6 |
| Medium | UBUNTU-CVE-2026-33416 | libpng1.6 | 1.6.34-1ubuntu0.18.04.2+esm3 |
| Medium | GHSA-prj3-ccx8-p6x4 | netty-codec-http2 | 4.1.124.Final |
| Medium | UBUNTU-CVE-2024-45491 | expat | 2.2.5-3ubuntu0.9+esm1 |
| Medium | UBUNTU-CVE-2020-23026 | gcc-8 | no fix listed |
| Medium | UBUNTU-CVE-2023-29491 | ncurses | 6.1-1ubuntu1.18.04.1 |
| Medium | GHSA-4jhc-wjr3-pwh2 | atomix | no fix listed |
| Medium | GHSA-h46c-h94j-95f3 | jackson-core | 2.15.0 |
| Medium | UBUNTU-CVE-2019-3844 | systemd | 237-3ubuntu10.38 |
| Medium | UBUNTU-CVE-2026-34180 | openssl | 1.1.1-1ubuntu2.1~18.04.23+esm9 |
| Medium | GHSA-5h9j-q6j2-253f | jetty-server | 9.4.24.v20191120 |
| Medium | UBUNTU-CVE-2026-7383 | openssl | 1.1.1-1ubuntu2.1~18.04.23+esm9 |
| Medium | GHSA-w37g-rhq8-7m4j | snakeyaml | 1.32 |
| Medium | GHSA-m4h3-7mc2-v295 | atomix | no fix listed |
| Medium | GHSA-5mcr-gq6c-3hq2 | netty | no fix listed |
| Medium | GHSA-5mcr-gq6c-3hq2 | netty-codec-http | 4.1.59.Final |
| Medium | UBUNTU-CVE-2026-8924 | curl | 7.58.0-2ubuntu3.24+esm9 |
| Medium | UBUNTU-CVE-2025-69720 | ncurses | 6.1-1ubuntu1.18.04.1+esm3 |
| Medium | UBUNTU-CVE-2024-33601 | glibc | 2.27-3ubuntu1.6+esm3 |
| Medium | GHSA-f6hv-jmp6-3vwv | netty-codec-http2 | 4.1.133.Final |
| Medium | GHSA-f6hv-jmp6-3vwv | netty-codec-http | 4.1.133.Final |
| Medium | UBUNTU-CVE-2018-11237 | glibc | 2.27-3ubuntu1.2 |
| Medium | UBUNTU-CVE-2026-8376 | perl | 5.26.1-6ubuntu0.7+esm2 |
| Medium | GHSA-vwqq-5vrc-xw9h | log4j-core | 2.13.2 |
| Medium | GHSA-jppx-w49h-x2qq | netty-codec-http | 4.1.136.Final |