ghcr.io/open-telemetry/demo:1.12.0-loadgenerator container image
GitHub Container RegistryScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/open-telemetry/demo
ghcr.io/open-telemetry/demo:1.12.0-loadgenerator resolved to 85c9935ff31b, scanned 14 Sept 2026: 508 findings, 2 critical, 1 on KEV; deployed by 1 chart, among them opentelemetry-demo.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Low findings
Low: findings whose contribution to the Radar Score is 1–14. Show every band
Findings for digest 85c9935ff31b as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Low | DEBIAN-CVE-2025-3576 | krb5 | 1.20.1-2+deb12u4 |
| Low | DEBIAN-CVE-2026-4878 | libcap2 | 1:2.66-4+deb12u3 |
| Low | DEBIAN-CVE-2026-11979 | libxml2 | no fix listed |
| Low | DEBIAN-CVE-2026-50264 | xorg-server | 2:21.1.7-3+deb12u13 |
| Low | DEBIAN-CVE-2026-86140 | libxml2 | no fix listed |
| Low | DSA-5998-1 | cups | 2.4.2-3+deb12u9 |
| Low | DEBIAN-CVE-2026-50257 | xorg-server | 2:21.1.7-3+deb12u13 |
| Low | DSA-6189-1 | libpng1.6 | 1.6.39-2+deb12u4 |
| Low | DEBIAN-CVE-2026-34743 | xz-utils | 5.4.1-1+deb12u1 |
| Low | DEBIAN-CVE-2026-5704 | tar | no fix listed |
| Low | DEBIAN-CVE-2023-45913 | mesa | no fix listed |
| Low | DEBIAN-CVE-2026-22693 | harfbuzz | no fix listed |
| Low | GHSA-pq67-6m6q-mj2v | urllib3 | 2.5.0 |
| Low | DEBIAN-CVE-2026-3184 | util-linux | no fix listed |
| Low | DEBIAN-CVE-2026-41079 | cups | no fix listed |
| Low | DEBIAN-CVE-2026-7010 | perl | no fix listed |
| Low | DEBIAN-CVE-2026-19487 | perl | no fix listed |
| Low | DEBIAN-CVE-2026-22801 | libpng1.6 | 1.6.39-2+deb12u2 |
| Low | DEBIAN-CVE-2023-52426 | expat | no fix listed |
| Low | GHSA-65pc-fj4g-8rjx | idna | 3.15 |
| Low | DEBIAN-CVE-2026-89158 | pcre2 | 10.42-1+deb12u1 |
| Low | DEBIAN-CVE-2025-27587 | openssl | no fix listed |
| Low | GHSA-9wx4-h78v-vm56 | requests | 2.32.0 |
| Low | DEBIAN-CVE-2025-4373 | glib2.0 | 2.74.6-2+deb12u7 |
| Low | DEBIAN-CVE-2013-4392 | systemd | no fix listed |
| Low | DEBIAN-CVE-2023-45919 | mesa | no fix listed |
| Low | PYSEC-2025-183 | pyjwt | no fix listed |
| Low | DEBIAN-CVE-2023-6135 | nss | no fix listed |
| Low | GHSA-7rxf-gvfg-47g4 | flask-cors | 6.0.0 |
| Low | DEBIAN-CVE-2026-34979 | cups | no fix listed |
| Low | DEBIAN-CVE-2026-78408 | util-linux | no fix listed |
| Low | GHSA-w7vc-732c-9m39 | pyjwt | 2.13.0 |
| Low | DEBIAN-CVE-2023-38471 | avahi | 0.8-10+deb12u1 |
| Low | DEBIAN-CVE-2026-41989 | libgcrypt20 | 1.10.1-3+deb12u1 |
| Low | DEBIAN-CVE-2023-26924 | llvm-toolchain-15 | no fix listed |
| Low | DEBIAN-CVE-2025-1377 | elfutils | no fix listed |
| Low | DEBIAN-CVE-2023-38469 | avahi | 0.8-10+deb12u1 |
| Low | DEBIAN-CVE-2023-38470 | avahi | 0.8-10+deb12u1 |
| Low | DEBIAN-CVE-2023-38472 | avahi | 0.8-10+deb12u1 |
| Low | DEBIAN-CVE-2023-38473 | avahi | 0.8-10+deb12u1 |
| Low | DEBIAN-CVE-2026-1489 | glib2.0 | 2.74.6-2+deb12u9 |
| Low | DEBIAN-CVE-2023-31439 | systemd | no fix listed |
| Low | DEBIAN-CVE-2026-76957 | expat | 2.5.0-1+deb12u3 |
| Low | DEBIAN-CVE-2023-31437 | systemd | no fix listed |
| Low | DEBIAN-CVE-2025-68973 | gnupg2 | 2.2.40-1.1+deb12u2 |
| Low | DEBIAN-CVE-2026-4438 | glibc | 2.36-9+deb12u14 |
| Low | GHSA-qccp-gfcp-xxvc | urllib3 | 2.7.0 |
| Low | DEBIAN-CVE-2023-31438 | systemd | no fix listed |
| Low | DEBIAN-CVE-2026-1757 | libxml2 | 2.9.14+dfsg-1.3~deb12u6 |
| Low | DEBIAN-CVE-2026-56109 | alsa-lib | no fix listed |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| opentelemetry-demogpg-dev | 0.33.8 | 1.12.0-loadgenerator | 1 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.