gcr.io/spinnaker-marketplace/halyard:1.32.0 container image
Google Container RegistryScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.all tags of gcr.io/spinnaker-marketplace/halyard
gcr.io/spinnaker-marketplace/halyard:1.32.0 resolved to 0ee5f968d2ab, scanned 14 Sept 2026: 366 findings, 15 critical, 9 on KEV; deployed by 1 chart, among them spinnaker.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Vulnerabilities
366 distinct on this digest
Findings for digest 0ee5f968d2ab as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | ALPINE-CVE-2020-11655 | sqlite | 3.30.1-r2 |
| Medium | ALPINE-CVE-2020-13790 | libjpeg-turbo | 2.0.4-r1 |
| Medium | GHSA-6wf9-jmg9-vxcc | xstream | 1.4.18 |
| Medium | ALPINE-CVE-2020-8231 | curl | 7.67.0-r2 |
| Medium | GHSA-cghx-9gcr-r42x | client-java | 9.0.2 |
| Medium | ALPINE-CVE-2021-23841 | openssl | 1.1.1j-r0 |
| Medium | GHSA-3p86-9955-h393 | org.eclipse.jgit | 5.13.3.202401111512-r |
| Medium | ALPINE-CVE-2020-29363 | p11-kit | 0.23.18.1-r1 |
| Medium | GHSA-gqp3-2cvr-x8m3 | tomcat-embed-core | 9.0.108 |
| Medium | GHSA-r29c-68gh-xp6x | tomcat-embed-core | 9.0.118 |
| Medium | ALPINE-CVE-2020-8169 | curl | 7.67.0-r1 |
| Medium | ALPINE-CVE-2020-1971 | openssl | 1.1.1i-r0 |
| Medium | ALPINE-CVE-2020-29361 | p11-kit | 0.23.18.1-r1 |
| Medium | GHSA-q2q7-5pp4-w6pg | urllib3 | 1.26.5 |
| Medium | GHSA-q3mw-pvr8-9ggc | tomcat-embed-core | 9.0.80 |
| Medium | GHSA-hgjh-9rj2-g67j | spring-web | 5.3.33 |
| Medium | GHSA-7r82-7xv7-xcpj | httpclient | 4.5.13 |
| Medium | ALPINE-CVE-2019-15847 | gcc | 9.3.0-r0 |
| Medium | GHSA-c4q5-6c82-3qpw | spring-security-web | 5.7.13 |
| Medium | GHSA-xmc8-26q4-qjhx | jackson-dataformat-cbor | 2.11.4 |
| Medium | GHSA-668q-qrv7-99fm | logback-core | 1.2.9 |
| Medium | GHSA-38jv-5279-wg99 | urllib3 | 2.6.3 |
| Medium | GHSA-jjjh-jjxp-wpff | jackson-databind | 2.12.7.1 |
| Medium | GHSA-rgv9-q543-rqg4 | jackson-databind | 2.12.7.1 |
| Medium | GHSA-735f-pc8j-v9w8 | protobuf-java | 3.25.5 |
| Medium | GHSA-h6fc-48rj-7qqh | tomcat-embed-core | 9.0.118 |
| Medium | GHSA-3mc7-4q67-w48m | snakeyaml | 1.31 |
| Medium | ALPINE-CVE-2021-42380 | busybox | 1.31.1-r11 |
| Medium | GHSA-gwrp-pvrq-jmwv | commons-io | 2.7 |
| Medium | GHSA-fccv-jmmp-qg76 | tomcat-embed-core | 9.0.83 |
| Medium | GHSA-7jqf-v358-p8g7 | tomcat-embed-core | 9.0.90 |
| Medium | GHSA-g5h3-w546-pj7f | spring-boot-actuator-autoconfigure | 2.5.15 |
| Medium | GHSA-qxf4-chvg-4r8r | tomcat-embed-core | 9.0.31 |
| Medium | ALPINE-CVE-2021-42379 | busybox | 1.31.1-r11 |
| Medium | ALPINE-CVE-2021-42381 | busybox | 1.31.1-r11 |
| Medium | ALPINE-CVE-2021-42385 | busybox | 1.31.1-r11 |
| Medium | ALPINE-CVE-2021-42378 | busybox | 1.31.1-r11 |
| Medium | ALPINE-CVE-2021-42382 | busybox | 1.31.1-r11 |
| Medium | ALPINE-CVE-2021-42384 | busybox | 1.31.1-r11 |
| Medium | ALPINE-CVE-2021-42386 | busybox | 1.31.1-r11 |
| Medium | GHSA-f256-j965-7f32 | netty-codec-http2 | 4.1.61.Final |
| Medium | GHSA-767j-jfh2-jvrc | tomcat-embed-core | 9.0.31 |
| Medium | GHSA-f8cc-g7j8-xxpm | xstream | 1.4.20 |
| Medium | GHSA-wc4r-xq3c-5cf3 | tomcat-embed-core | 9.0.106 |
| Medium | GHSA-r6j3-px5g-cq3x | tomcat-embed-core | 9.0.81 |
| Medium | GHSA-wr62-c79q-cv37 | tomcat-embed-core | 9.0.107 |
| Medium | GHSA-5m62-pw8w-7w9f | tomcat-embed-core | 9.0.118 |
| Medium | GHSA-gjx9-j8f8-7j74 | jinjava | 2.7.6 |
| Medium | ALPINE-CVE-2021-42383 | busybox | 1.31.1-r11 |
| Medium | GHSA-hfq9-hggm-c56q | xstream | 1.4.21 |