StackRadar

CVE-2020-8912

Low

Advisory

Published 11 Feb 2022In the index since 5 Sept 2026
Severity
Low
worst across findings
CVSS
2.5
base score, highest
EPSS
0.002
14th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
905
of 17,787 indexed, latest versions
Container images
931
deployed by those charts
Fix available
1 of 1
affected package

In-band key negotiation issue in AWS S3 Crypto SDK for golang in github.com/aws/aws-sdk-go

Carried by container images the latest versions of 905 of 17,787 indexed charts deploy, on 931 images.

Affected packageAffected versionsFixed inImages
github.com/aws/aws-sdk-gogolangv1.12.54, v1.15.24, v1.17.7, v1.17.14+289 more1.34.0931
OSV records
GHSA-7f33-f4f5-xwgwGO-2022-0635

Charts affected

905 by stars
ChartLatestAffected imagesRadar Score
xonodepoolsxonodepoolsOfficialVerified publisher1.0.71 of 1See more

xonodepools xonodepools 1.0.7

1 of the 1 container images this version deploys carry CVE-2020-8912.

Container imageDigestPackageFixed in
xosphere/xonodepools:1.0.71458097b6f85
github.com/aws/aws-sdk-go@v1.55.5
no fix listed

Open the chart page →

388
ygdrassil-monitoringygdrassilVerified publisher0.4.03 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

3 of the 10 container images this version deploys carry CVE-2020-8912.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
github.com/aws/aws-sdk-go@v1.55.5
no fix listed
prom/alertmanager:v0.28.0d5155cfac40a
github.com/aws/aws-sdk-go@v1.55.5
no fix listed
quay.io/prometheus/prometheus:v3.1.06559acbd5d77
github.com/aws/aws-sdk-go@v1.55.5
no fix listed

Open the chart page →

9,381
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-8912.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
github.com/aws/aws-sdk-go@v1.34.10
no fix listed

Open the chart page →

3,023
prometheus-monitoring-stackyotron-helm-charts1.2.02 of 3See more

prometheus-monitoring-stack yotron-helm-charts 1.2.0

2 of the 3 container images this version deploys carry CVE-2020-8912.

Container imageDigestPackageFixed in
grafana/grafana:latestf772d434e8fa
github.com/aws/aws-sdk-go@v1.55.8
no fix listed
quay.io/prometheus/prometheus:latest5ce7540c3c00
github.com/aws/aws-sdk-go@v1.55.8
no fix listed

Open the chart page →

879
zahori-consulzahoriVerified publisher1.0.12 of 2See more

zahori-consul zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2020-8912.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
github.com/aws/aws-sdk-go@v1.42.34
no fix listed
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
github.com/aws/aws-sdk-go@v1.44.262
no fix listed

Open the chart page →

5,033

Container images carrying it

931 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
grafana/grafana:8.5.3ecc1b80b8ca2
github.com/aws/aws-sdk-go@v1.42.8
no fix listed
1
grafana/grafana:10.4.0f9811e4e687f
github.com/aws/aws-sdk-go@v1.50.8
no fix listed
1
grafana/grafana:11.3.1fa801ab6e1ae
github.com/aws/aws-sdk-go@v1.55.5
no fix listed
1
grafana/logcli:main-c90366d-amd643d85bb66e39b
github.com/aws/aws-sdk-go@v1.38.35
no fix listed
1
grafana/loki:2.9.1035b02acc6765
github.com/aws/aws-sdk-go@v1.44.315
no fix listed
1
grafana/loki:2.9.26074e01dbe03
github.com/aws/aws-sdk-go@v1.44.315
no fix listed
1
grafana/loki:2.9.66ca6e2cd3b6f
github.com/aws/aws-sdk-go@v1.44.315
no fix listed
1
grafana/loki:3.0.0757b5fadf816
github.com/aws/aws-sdk-go@v1.50.32
no fix listed
1
grafana/loki:2.0.077e138f81a8e
github.com/aws/aws-sdk-go@v1.35.5
no fix listed
1
grafana/loki:3.6.5847c287ada0e
github.com/aws/aws-sdk-go@v1.55.7
no fix listed
1
grafana/loki:3.7.487f0a0676737
github.com/aws/aws-sdk-go@v1.55.8
no fix listed
1
grafana/loki:3.2.0882e30c20683
github.com/aws/aws-sdk-go@v1.54.19
no fix listed
1
grafana/loki:3.3.28af2de1abbdd
github.com/aws/aws-sdk-go@v1.55.5
no fix listed
1
grafana/loki:3.6.192bd5700577b
github.com/aws/aws-sdk-go@v1.55.7
no fix listed
1
grafana/loki:2.8.2b1da1d23037e
github.com/aws/aws-sdk-go@v1.44.187
no fix listed
1
grafana/loki:2.4.2b3af8ead67d7
github.com/aws/aws-sdk-go@v1.40.45
no fix listed
1
grafana/loki:3.6.3cd6e176883a9
github.com/aws/aws-sdk-go@v1.55.7
no fix listed
1
grafana/loki:3.7.6efd47c67f9ba
github.com/aws/aws-sdk-go@v1.55.8
no fix listed
1
grafana/loki-canary:3.0.028d7c00588aa
github.com/aws/aws-sdk-go@v1.50.32
no fix listed
1
grafana/loki-canary:3.1.039baf6d67f85
github.com/aws/aws-sdk-go@v1.50.32
no fix listed
1
grafana/loki-canary:2.9.24249db29b992
github.com/aws/aws-sdk-go@v1.44.315
no fix listed
1
grafana/loki-canary:3.2.049e03f80d361
github.com/aws/aws-sdk-go@v1.54.19
no fix listed
1
grafana/loki-canary:2.9.6549a40203e97
github.com/aws/aws-sdk-go@v1.44.315
no fix listed
1
grafana/loki-canary:2.6.1ab2a2569307b
github.com/aws/aws-sdk-go@v1.43.10
no fix listed
1
grafana/mimir:r292-5f018727476e456c738
github.com/aws/aws-sdk-go@v1.51.30
no fix listed
1
grafana/mimir:2.0.080c1a8eb24dd
github.com/aws/aws-sdk-go@v1.42.28
no fix listed
1
grafana/mimir:2.15.085f55510e0d3
github.com/aws/aws-sdk-go@v1.55.5
no fix listed
1
grafana/otel-lgtm:0.11.1009d8c3ce4f3a
github.com/aws/aws-sdk-go@v1.55.6
no fix listed
1
grafana/phlare:0.5.1330f990cdad9
github.com/aws/aws-sdk-go@v1.44.163
no fix listed
1
grafana/promtail:2.6.1072527b12cdf
github.com/aws/aws-sdk-go@v1.43.10
no fix listed
1
grafana/promtail:2.0.05fd12edcc694
github.com/aws/aws-sdk-go@v1.35.5
no fix listed
1
grafana/promtail:2.9.1063a2e57a5b14
github.com/aws/aws-sdk-go@v1.44.315
no fix listed
1
grafana/promtail:3.5.165bfae480b57
github.com/aws/aws-sdk-go@v1.55.6
no fix listed
1
grafana/promtail:3.6.18dcfdf466da0
github.com/aws/aws-sdk-go@v1.55.7
no fix listed
1
grafana/promtail:2.7.0c16c710f7333
github.com/aws/aws-sdk-go@v1.44.102
no fix listed
1
grafana/promtail:3.0.0d3de3da9431c
github.com/aws/aws-sdk-go@v1.50.32
no fix listed
1
grafana/pyroscope:1.10.0319bf32ae06b
github.com/aws/aws-sdk-go@v1.50.32
no fix listed
1
grafana/tempo:2.6.0f55a8a1937ff
github.com/aws/aws-sdk-go@v1.55.5
no fix listed
1
hashicorp/consul:1.17.0712fe02d2f84
github.com/aws/aws-sdk-go@v1.44.289
no fix listed
1
hashicorp/consul:1.15.3ddff34041c5c
github.com/aws/aws-sdk-go@v1.42.34
no fix listed
1
hashicorp/consul-k8s-control-plane:1.3.00e4452f0f265
github.com/aws/aws-sdk-go@v1.44.262
no fix listed
1
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
github.com/aws/aws-sdk-go@v1.44.262
no fix listed
1
hashicorp/terraform:1.44dcb45513699
github.com/aws/aws-sdk-go@v1.44.122
no fix listed
1
hashicorp/terraform:1.9.7b77efab1a448
github.com/aws/aws-sdk-go@v1.44.122
no fix listed
1
hashicorp/vault:1.15.40b01ed3924e6
github.com/aws/aws-sdk-go@v1.44.331
no fix listed
1
hashicorp/vault:latest5520cc26271c
github.com/aws/aws-sdk-go@v1.55.8
no fix listed
1
hashicorp/vault:2.0.1755355002715
github.com/aws/aws-sdk-go@v1.55.8
no fix listed
1
hashicorp/vault:1.14.0b2177a8bfe85
github.com/aws/aws-sdk-go@v1.44.268
no fix listed
1
hashicorp/vault:1.19.0bbb7f98dc67d
github.com/aws/aws-sdk-go@v1.55.6
no fix listed
1
hashicorp/vault:1.8.4dfc3500beb0e
github.com/aws/aws-sdk-go@v1.37.19
no fix listed
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.