StackRadar

CVE-2021-3520

Critical

Advisory

Published 30 Apr 2021In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.8
base score, highest
EPSS
0.032
87th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
753
of 17,787 indexed, latest versions
Container images
555
deployed by those charts
Fix available
3 of 3
affected packages

Red Hat Security Advisory: lz4 security update

Carried by container images the latest versions of 753 of 17,787 indexed charts deploy, on 555 images.

Affected packageAffected versionsFixed inImages
lz4deb0.0~r131-2+b1, 0.0~r131-2ubuntu2, 0.0~r131-2ubuntu3, 1.8.3-1+1 more0.0~r131-2+deb9u1, 0.0~r131-2ubuntu2+esm1, 0.0~r131-2ubuntu3.1, 1.8.3-1+deb10u1+1 more511
lz4apk1.9.2-r0, 1.9.3-r01.9.2-r1, 1.9.3-r15
lz4rpm1.8.0-3.5.1, 1.8.0-lp151.3.3.1, 1.8.1.2-4.el8, 1.8.3-2.el80:1.8.3-3.el8_4, 1.8.0-3.8.1, 1.9.3-2.139
OSV records
ALPINE-CVE-2021-3520UBUNTU-CVE-2021-3520RHSA-2021:2575DLA-2657-1DSA-4919-1openSUSE-SU-2024:11562-1SUSE-SU-2021:1647-1
Also known as
USN-4968-1, USN-4968-2

Charts affected

753 by stars
ChartLatestAffected imagesRadar Score
mychartyi-test-chart0.1.01 of 1See more

mychart yi-test-chart 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-3520.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1

Open the chart page →

702
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-3520.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2021-3520.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
lz4@1.8.3-1
1.8.3-1+deb10u1

Open the chart page →

1,138

Container images carrying it

555 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
dstacademy/dontstarvetogether:latest46487aa079b0
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
duplicati/duplicati:2.0.5.111_canary_2020-09-268660f0eda7c9
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
dysnix/pritunl:v1.29-r819951e3e7a32
lz4@1.8.3-1
1.8.3-1+deb10u1
1
eaudeweb/mailtrap:2.3b8ad9b7e19bb
lz4@1.8.3-1
1.8.3-1+deb10u1
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
elastictranscoder/media:627e21dc963ab3858c6b
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
elastictranscoder/media-storage:f6d861a026208b8c2359
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
engrmth/bnkr:2.1.06d8464e6f0e8
lz4@1.9.2-2
1.9.2-2ubuntu0.20.04.1
1
envoyproxy/envoy:v1.18.2e8b37c1d7578
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
erlangsolutions/mongoose-push:2.1.0ad603bcb0b03
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
erlio/docker-vernemq:latestdcdaf720107c
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
esphome/esphome:1.18.03f51ec10e823
lz4@1.8.3-1
1.8.3-1+deb10u1
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
lz4@0.0~r131-2ubuntu2
0.0~r131-2ubuntu2+esm1
1
fiware/iotagent-ul:1.14.0fe11f55a926d
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
fjvela/urjc-fjvela-worker:1.0.170cebf67bd66
lz4@1.8.3-1
1.8.3-1+deb10u1
1
flagsmith/flagsmith-api:v2.6.0fd58556339a4
lz4@1.8.3-1
1.8.3-1+deb10u1
1
flagsmith/flagsmith-frontend:v2.6.0df02a29e8b0c
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
fluent/fluentd-kubernetes-daemonset:v1.11.5-debian-forward-1.00717111a3362
lz4@1.8.3-1
1.8.3-1+deb10u1
1
fluent/fluentd-kubernetes-daemonset:v1.3.3-debian-cloudwatch-1.017398121d3cc
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
fluent/fluentd-kubernetes-daemonset:v1.10.3-debian-cloudwatch-1.019a8f0662241
lz4@1.8.3-1
1.8.3-1+deb10u1
1
fluent/fluentd-kubernetes-daemonset:v1.4.2-debian-elasticsearch-1.1ce4885865850
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
fonoster/routr:1.0.0-rc52ca65af17cbc
lz4@1.8.3-1
1.8.3-1+deb10u1
1
forchaladtest/testwebapp:0.15909cf64ef53
lz4@1.8.3-1
1.8.3-1+deb10u1
1
foundationdb/foundationdb-kubernetes-sidecar:6.2.30-19ceb2f948c9f
lz4@1.8.3-1
1.8.3-1+deb10u1
1
frankescobar/allure-docker-service:2.21.08a4d7e9308de
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
frankescobar/allure-docker-service:2.19.0cafa03b94dac
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
franrobles8/planner:v3.099985392d63c
lz4@1.8.3-1
1.8.3-1+deb10u1
1
frappe/frappe-socketio:v13.4.12095767a9e82
lz4@1.8.3-1
1.8.3-1+deb10u1
1
free5gmano/nextepc-mongodb:latest36f806935519
lz4@0.0~r131-2ubuntu2
0.0~r131-2ubuntu2+esm1
1
geoscienceaustralia/dea-k8s-data:latestf4039b45572a
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
gethue/hue:4.10.05702b2c37ff9
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
getsentry/sentry-kubernetes:latest6ac37974fd2a
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
gollumorg/gollum:latest7cd5305a3cf7
lz4@1.8.3-1
1.8.3-1+deb10u1
1
gopinatht/ovs-plugin-installer:latest632cb2e9c399
lz4@0.0~r131-2ubuntu2
0.0~r131-2ubuntu2+esm1
1
gotson/komga:0.99.49b15ea6bfc30
lz4@0.0~r131-2ubuntu3
0.0~r131-2ubuntu3.1
1
grafana/grafana:5.2.1104f434d47c8
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
grafana/grafana:6.2.09e7fe9c7903a
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
grafana/grafana:5.1.0a6b37f9afdd9
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
grafana/grafana:5.2.2b5591419cfa3
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
grafana/promtail:2.0.05fd12edcc694
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
graphiteapp/graphite-statsd:1.1.7-604a0037cc2ae
lz4@1.9.2-r0
1.9.2-r1
1
guacamole/guacamole:1.1.0333a7f40c145
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
guacamole/guacamole:1.3.0739cb6820ae8
lz4@1.8.3-1
1.8.3-1+deb10u1
1
guacamole/guacd:1.1.02288530a4d1c
lz4@1.8.3-1
1.8.3-1+deb10u1
1
guacamole/guacd:1.3.049d43948140f
lz4@1.8.3-1
1.8.3-1+deb10u1
1
halkeye/gitter-slack-bridge:v2.0.153eb2b3cd4cb
lz4@0.0~r131-2+b1
0.0~r131-2+deb9u1
1
halkeye/matrix-ircd:latest1ddae9d0f1c7
lz4@1.8.3-1
1.8.3-1+deb10u1
1
halkeye/self-service-password:latest3c734dde4052
lz4@1.8.3-1
1.8.3-1+deb10u1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.