StackRadar

ghcr.io/linuxserver/code-server:version-v3.11.1 container image

GitHub Container Registry

Scanned 19 Sept 2026

Deployed by 1 of 17,805 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/linuxserver/code-server

ghcr.io/linuxserver/code-server:version-v3.11.1 resolved to a385ba5cb161, scanned 19 Sept 2026: 988 findings, 18 critical, 2 on KEV; deployed by 1 chart, among them code-server.

Radar Score

16,3751843315612

988 findings on digest a385ba5cb161 · scanned 19 Sept 2026

KEV ×2 confirmed exploited

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
version-v3.11.1resolves toa385ba5cb1611 charttoday184331561216,375

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Vulnerabilities

988 distinct on this digest

Findings for digest a385ba5cb161 as scanned on 19 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 19 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
MediumGHSA-9j49-mfvp-vmhmpac-resolver@4.2.05.0.0
MediumGHSA-93q8-gq69-wqmwansi-regex@3.0.03.0.1
MediumUBUNTU-CVE-2023-27534curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.24
MediumUBUNTU-CVE-2022-32208curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.19
MediumGHSA-fjxv-7rqg-78g4form-data@2.3.22.5.4
MediumUBUNTU-CVE-2022-47629libksba@1.3.5-21.3.5-2ubuntu0.18.04.2
MediumGHSA-qqgx-2p2h-9c37ini@1.0.01.3.6
MediumUBUNTU-CVE-2024-37371krb5@1.16-2ubuntu0.21.16-2ubuntu0.4+esm2
MediumUBUNTU-CVE-2022-28321pam@1.1.8-3.6ubuntu2.18.04.31.1.8-3.6ubuntu2.18.04.4
MediumGHSA-3vm4-22fp-5rfmgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20201216223049-8b5274cf687f
MediumUBUNTU-CVE-2023-27533curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.24
MediumGHSA-p493-635q-r6grpug@1.0.03.0.1
MediumGHSA-4w2j-2rg4-5mjwvm2@3.9.33.9.10
MediumUBUNTU-CVE-2021-3326glibc@2.27-3ubuntu1.42.27-3ubuntu1.5
MediumUBUNTU-CVE-2017-11164pcre3@2:8.39-9no fix listed
MediumUBUNTU-CVE-2025-55131nodejs@14.17.6-1nodesource1no fix listed
MediumUBUNTU-CVE-2022-2526systemd@237-3ubuntu10.51237-3ubuntu10.54
MediumUBUNTU-CVE-2019-19246libonig@6.7.0-16.7.0-1ubuntu0.1~esm2
MediumUBUNTU-CVE-2019-18276bash@4.4.18-2ubuntu1.24.4.18-2ubuntu1.3
MediumGHSA-74fj-2j2h-c42qfollow-redirects@1.14.31.14.7
MediumUBUNTU-CVE-2022-27782curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.18
MediumUBUNTU-CVE-2024-4741nodejs@14.17.6-1nodesource1no fix listed
MediumUBUNTU-CVE-2024-4741openssl@1.1.1-1ubuntu2.1~18.04.13no fix listed
MediumUBUNTU-CVE-2021-40330git@1:2.17.1-1ubuntu0.81:2.17.1-1ubuntu0.9
MediumUBUNTU-CVE-2026-3497openssh@1:7.6p1-4ubuntu0.5no fix listed
MediumGHSA-99p7-6v5w-7xg8vm2@3.9.33.10.2
MediumUBUNTU-CVE-2020-35527sqlite3@3.22.0-1ubuntu0.43.22.0-1ubuntu0.6
MediumUBUNTU-CVE-2022-40674expat@2.2.5-3ubuntu0.22.2.5-3ubuntu0.8
MediumUBUNTU-CVE-2019-20838pcre3@2:8.39-92:8.39-9ubuntu0.1
MediumGHSA-c2qf-rxjj-qqgwsemver@6.3.06.3.1
MediumGHSA-3c6g-pvg8-gqw2json@1.0.010.0.0
MediumUBUNTU-CVE-2019-16163libonig@6.7.0-16.7.0-1ubuntu0.1~esm2
MediumUBUNTU-CVE-2022-27781curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.18
MediumUBUNTU-CVE-2018-12886gcc-8@8.4.0-1ubuntu1~18.04no fix listed
MediumUBUNTU-CVE-2022-22576curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.17
MediumUBUNTU-CVE-2019-13050gnupg2@2.2.4-1ubuntu1.42.2.4-1ubuntu1.5
MediumGHSA-r683-j2x4-v87gnode-fetch@2.6.12.6.7
MediumUBUNTU-CVE-2022-45061python2.7@2.7.17-1~18.04ubuntu1.62.7.17-1~18.04ubuntu1.10
MediumGHSA-cjjc-xp8v-855wgolang.org/x/crypto@v0.0.0-20191206172530-e9b2fee464130.0.0-20200124225646-8b5121be2f68
MediumGHSA-v37h-5mfm-c47cvm2@3.9.33.11.0
MediumUBUNTU-CVE-2022-24975git@1:2.17.1-1ubuntu0.8no fix listed
MediumUBUNTU-CVE-2025-11187nodejs@14.17.6-1nodesource1no fix listed
MediumUBUNTU-CVE-2018-16860heimdal@7.5.0+dfsg-17.5.0+dfsg-1ubuntu0.1
MediumUBUNTU-CVE-2022-27776curl@7.58.0-2ubuntu3.147.58.0-2ubuntu3.17
MediumUBUNTU-CVE-2022-43680expat@2.2.5-3ubuntu0.22.2.5-3ubuntu0.8
MediumUBUNTU-CVE-2021-33560libgcrypt20@1.8.1-4ubuntu1.21.8.1-4ubuntu1.3
MediumGHSA-47x8-96vw-5wg6vm2@3.9.33.11.0
MediumUBUNTU-CVE-2023-3446openssl@1.1.1-1ubuntu2.1~18.04.131.1.1-1ubuntu2.1~18.04.23+esm3
MediumUBUNTU-CVE-2023-3446openssl1.0@1.0.2n-1ubuntu5.71.0.2n-1ubuntu5.13+esm1
MediumUBUNTU-CVE-2024-7592python2.7@2.7.17-1~18.04ubuntu1.62.7.17-1~18.04ubuntu1.13+esm5

Used by

1 chart
ChartVersionTagContainers
code-servernicholaswildeVerified publisher1.1.1version-v3.11.11

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 19 Sept 2026 · advisories as of 19 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.