StackRadar

ghcr.io/streamingfast/substreams-sink-kv:v2.3.0 container image

GitHub Container Registry

Scanned 14 Sept 2026

Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/streamingfast/substreams-sink-kv

ghcr.io/streamingfast/substreams-sink-kv:v2.3.0 resolved to 26953ec68d5d, scanned 14 Sept 2026: 590 findings, 4 critical; deployed by 1 chart, among them substreams-sink-kv.

Radar Score

6,64141182492

590 findings on digest 26953ec68d5d · scanned 14 Sept 2026

Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.

Digests

1 digest
TagDigestUsed byLast seenVulnerabilitiesRadar Score
v2.3.0resolves to26953ec68d5d1 chart6 days ago411824926,641

Digests this tag resolved to in indexed charts’ default renders. A tag can move; the digest is what was scanned.

Vulnerabilities

590 distinct on this digest

Findings for digest 26953ec68d5d as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.

SeverityAdvisoryPackageFixed in
MediumUBUNTU-CVE-2017-20230perl@5.30.0-9ubuntu0.5no fix listed
MediumUBUNTU-CVE-2025-49794libxml2@2.9.10+dfsg-5ubuntu0.20.04.72.9.10+dfsg-5ubuntu0.20.04.10+esm1
MediumUBUNTU-CVE-2025-6021libxml2@2.9.10+dfsg-5ubuntu0.20.04.72.9.10+dfsg-5ubuntu0.20.04.10+esm1
MediumUBUNTU-CVE-2026-42009gnutls28@3.6.13-2ubuntu1.113.6.13-2ubuntu1.12+esm2
MediumUBUNTU-CVE-2024-56171libxml2@2.9.10+dfsg-5ubuntu0.20.04.72.9.10+dfsg-5ubuntu0.20.04.9
MediumUBUNTU-CVE-2025-59375expat@2.2.9-1ubuntu0.72.2.9-1ubuntu0.8+esm1
MediumUBUNTU-CVE-2024-8176expat@2.2.9-1ubuntu0.7no fix listed
MediumUBUNTU-CVE-2026-33846gnutls28@3.6.13-2ubuntu1.113.6.13-2ubuntu1.12+esm2
MediumUBUNTU-CVE-2024-0727openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.fips.20
MediumGHSA-x527-x647-q7gggolang.org/x/crypto@v0.23.00.52.0
MediumUBUNTU-CVE-2023-26604systemd@245.4-4ubuntu3.24no fix listed
MediumUBUNTU-CVE-2025-13151libtasn1-6@4.16.0-24.16.0-2ubuntu0.1+esm1
MediumUBUNTU-CVE-2022-3171protobuf@3.6.1.3-2ubuntu5.2no fix listed
MediumUBUNTU-CVE-2024-26461krb5@1.17-6ubuntu4.71.17-6ubuntu4.9
MediumUBUNTU-CVE-2019-1010024glibc@2.31-0ubuntu9.16no fix listed
MediumUBUNTU-CVE-2022-41409pcre2@10.34-7ubuntu0.1no fix listed
MediumUBUNTU-CVE-2026-5450glibc@2.31-0ubuntu9.16no fix listed
MediumGHSA-vgwf-h737-ff37golang.org/x/crypto@v0.23.00.52.0
MediumUBUNTU-CVE-2024-9143openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24
MediumUBUNTU-CVE-2023-3817openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.fips.20
MediumGHSA-f5wc-c3c7-36mcgolang.org/x/crypto@v0.23.00.52.0
MediumUBUNTU-CVE-2025-27113libxml2@2.9.10+dfsg-5ubuntu0.20.04.72.9.10+dfsg-5ubuntu0.20.04.9
MediumUBUNTU-CVE-2020-23026gcc-defaults@4:9.3.0-1ubuntu2no fix listed
MediumUBUNTU-CVE-2020-23026gcc-9@9.4.0-1ubuntu1~20.04.2no fix listed
MediumUBUNTU-CVE-2026-34180openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm4
MediumUBUNTU-CVE-2026-7383openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm4
MediumUBUNTU-CVE-2026-8924curl@7.68.0-1ubuntu2.247.68.0-1ubuntu2.25+esm4
MediumUBUNTU-CVE-2025-69720ncurses@6.2-0ubuntu2.16.2-0ubuntu2.1+esm1
MediumUBUNTU-CVE-2026-8376perl@5.30.0-9ubuntu0.55.30.0-9ubuntu0.5+esm2
MediumGHSA-4f99-4q7p-p3ghgithub.com/sirupsen/logrus@v1.8.11.8.3
MediumUBUNTU-CVE-2026-5260gnutls28@3.6.13-2ubuntu1.113.6.13-2ubuntu1.12+esm2
MediumGHSA-rm3j-f69w-wqmqgolang.org/x/crypto@v0.23.00.52.0
MediumUBUNTU-CVE-2025-0938python3.8@3.8.10-0ubuntu1~20.04.133.8.10-0ubuntu1~20.04.16
MediumGHSA-hcg3-q754-cr77golang.org/x/crypto@v0.23.00.35.0
MediumUBUNTU-CVE-2026-8927curl@7.68.0-1ubuntu2.247.68.0-1ubuntu2.25+esm4
MediumUBUNTU-CVE-2026-42010gnutls28@3.6.13-2ubuntu1.113.6.13-2ubuntu1.12+esm2
MediumUBUNTU-CVE-2026-9669python3.8@3.8.10-0ubuntu1~20.04.13no fix listed
MediumUBUNTU-CVE-2026-28388openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm3
MediumUBUNTU-CVE-2025-69421openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm2
MediumGHSA-6v2p-p543-phr9golang.org/x/oauth2@v0.18.00.27.0
MediumUBUNTU-CVE-2026-28387openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm3
MediumUBUNTU-CVE-2026-11940python3.8@3.8.10-0ubuntu1~20.04.13no fix listed
MediumUBUNTU-CVE-2025-32988gnutls28@3.6.13-2ubuntu1.113.6.13-2ubuntu1.12+esm1
MediumUBUNTU-CVE-2026-32316jq@1.6-1ubuntu0.20.04.11.6-1ubuntu0.20.04.1+esm2
MediumUBUNTU-CVE-2026-28389openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm3
MediumUBUNTU-CVE-2026-28390openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm3
MediumUBUNTU-CVE-2026-33845gnutls28@3.6.13-2ubuntu1.113.6.13-2ubuntu1.12+esm2
LowUBUNTU-CVE-2025-69420openssl@1.1.1f-1ubuntu2.231.1.1f-1ubuntu2.24+esm2
LowUBUNTU-CVE-2026-57433perl@5.30.0-9ubuntu0.55.30.0-9ubuntu0.5+esm3
LowUBUNTU-CVE-2026-27135nghttp2@1.40.0-1ubuntu0.31.40.0-1ubuntu0.3+esm1

Used by

1 chart
ChartVersionTagContainers
substreams-sink-kvpinaxVerified publisher0.0.4v2.3.02

Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.

syft 1.42.1 · scanned 14 Sept 2026 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.