StackRadar

CVE-2021-3521

Medium

Advisory

Published 22 Aug 2022In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
4.7
base score, highest
EPSS
0.003
25th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
55
of 17,781 indexed, latest versions
Container images
57
deployed by those charts
Fix available
1 of 2
affected packages

Red Hat Security Advisory: rpm security update

Carried by container images the latest versions of 55 of 17,781 indexed charts deploy, on 57 images.

Affected packageAffected versionsFixed inImages
rpmdeb4.17.0+dfsg1-4build1no fix listed1
rpmrpm4.14.1-lp151.13.10, 4.14.2-9.el8, 4.14.2-25.el8, 4.14.2-26.el8_1+7 more0:4.14.3-14.el8_4.2, 0:4.14.3-19.el8_5.2, 4.17.1-1.156
OSV records
RHSA-2022:0254RHSA-2022:0368UBUNTU-CVE-2021-3521openSUSE-SU-2024:12245-1
Also known as
RHSA-2022:0634

Charts affected

55 by stars
ChartLatestAffected imagesRadar Score
minio-operatorstatcan4.1.01 of 2See more

minio-operator statcan 4.1.0

1 of the 2 container images this version deploys carry CVE-2021-3521.

Container imageDigestPackageFixed in
minio/operator:v4.1.02adc5be088f5
rpm@4.14.3-13.el8
0:4.14.3-14.el8_4.2

Open the chart page →

6,596
hermestoukVerified publisher0.6.01 of 3See more

hermes touk 0.6.0

1 of the 3 container images this version deploys carry CVE-2021-3521.

Container imageDigestPackageFixed in
apicurio/apicurio-registry-kafkasql:2.1.0.Finala97d67487532
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2

Open the chart page →

12,455
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2021-3521.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2

Open the chart page →

28,605
miniowenerme8.0.101 of 1See more

minio wenerme 8.0.10

1 of the 1 container images this version deploys carry CVE-2021-3521.

Container imageDigestPackageFixed in
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2

Open the chart page →

6,915
minio-standalonewenerme1.0.21 of 1See more

minio-standalone wenerme 1.0.2

1 of the 1 container images this version deploys carry CVE-2021-3521.

Container imageDigestPackageFixed in
minio/minio:RELEASE.2022-01-04T07-41-07Z1484c87239ea
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2

Open the chart page →

6,138

Container images carrying it

57 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
3
quay.io/devtron/calico-networking:node-v3.19.1bc4aa22272ef
rpm@4.14.3-13.el8
0:4.14.3-14.el8_4.2
3
quay.io/devtron/clair:4.3.675fb847ac045
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2
3
quay.io/redhat-cop/kube-rbac-proxy:v0.11.0c68135620167
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2
3
minio/operator:v4.3.754393e03f3b2
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2
2
quay.io/opencloudio/ibm-mongodb:4.0.24d8c631a6dc43
rpm@4.14.3-13.el8
0:4.14.3-14.el8_4.2
2
quay.io/openshift/origin-cli:4.7464a3af4dfe0
rpm@4.14.3-14.el8_4.3
0:4.14.3-19.el8_5.2
2
quay.io/openshift/origin-cli:4.8bb5e052770e5
rpm@4.14.3-14.el8_4.3
0:4.14.3-19.el8_5.2
2
anchore/anchore-engine:v0.10.0bde9eedf639d
rpm@4.14.3-13.el8
0:4.14.3-14.el8_4.2
1
anchore/anchore-engine:v0.7.1ed9b3badd17c
rpm@4.14.2-26.el8_1
0:4.14.3-19.el8_5.2
1
apicurio/apicurio-registry-kafkasql:2.1.0.Finala97d67487532
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
bsgrigorov/helm-operator:latest45ab095f09c8
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
rpm@4.14.1-lp151.13.10
4.17.1-1.1
1
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
rpm@4.14.1-lp151.13.10
4.17.1-1.1
1
checkmk/check-mk-community:2.5.0p6c11b422210c4
rpm@4.17.0+dfsg1-4build1
no fix listed
1
cockroachdb/cockroach-operator:v2.1.0983312754620
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
confluentinc/cp-enterprise-control-center:6.1.0f2975d507a2a
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
confluentinc/cp-enterprise-kafka:6.1.08f1544df1f48
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
confluentinc/cp-kafka-connect:6.1.04bc70a83ca6f
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
confluentinc/cp-kafka-rest:6.1.0b0b7aa26254a
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
confluentinc/cp-ksqldb-server:6.1.0ee403d5b9090
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
confluentinc/cp-schema-registry:6.1.0b651d4b6185a
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
confluentinc/cp-zookeeper:6.1.078c190f4472c
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
craftypath/sops-operator:v0.8.0402a0024c732
rpm@4.14.3-13.el8
0:4.14.3-14.el8_4.2
1
ctron/hawkbit-operator:0.1.48fdea8f76499
rpm@4.14.2-37.el8
0:4.14.3-19.el8_5.2
1
datadog/extendeddaemonset:v0.8.0513a4377aed5
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2
1
datawire/ambassador-operator:v1.3.0f95ae710d75c
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
ibmcom/ibmcloud-object-storage-driver:1.8.16c796a4c693b4
rpm@4.14.2-37.el8
0:4.14.3-19.el8_5.2
1
ibmcom/ibmcloud-object-storage-plugin:1.8.169c73804b37a3
rpm@4.14.2-37.el8
0:4.14.3-19.el8_5.2
1
ibmcom/ibm-enterprise-mongodb-ppc64le:4.4d28bf361327a
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
ibmcom/opencontent-common-utils:1.1.2cd5065df7304
rpm@4.14.2-9.el8
0:4.14.3-19.el8_5.2
1
minio/mc:RELEASE.2021-02-14T04-28-06Z2a374c124d44
rpm@4.14.3-4.el8
0:4.14.3-19.el8_5.2
1
minio/minio:RELEASE.2022-01-04T07-41-07Z1484c87239ea
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2
1
minio/operator:v4.1.02adc5be088f5
rpm@4.14.3-13.el8
0:4.14.3-14.el8_4.2
1
pnnlmiscscripts/gitlab-runner-operator:0.1.3-1155131891741
rpm@4.14.2-25.el8
0:4.14.3-19.el8_5.2
1
seldonio/seldon-request-logger:1.11.24e985d2006a8
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
ghcr.io/ctron/ditto-operator:0.4.061a9bb81b85c
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2
1
ghcr.io/ctron/streamsheets-base:2.4.00cf25ed621e2
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
ghcr.io/ctron/streamsheets-gateway:2.4.00635f17c9d2c
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
ghcr.io/ctron/streamsheets-service-graphs:2.4.0e34964e336c1
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
ghcr.io/ctron/streamsheets-service-machines:2.4.00c5a3398d1e4
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
ghcr.io/ctron/streamsheets-service-streams:2.4.08ba040e79ca0
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
ghcr.io/jenkins-x/nexus:0.1.378caf5289fe73
rpm@4.14.2-37.el8
0:4.14.3-19.el8_5.2
1
quay.io/backube/scribe:0.2.0cdefc81c6b2e
rpm@4.14.3-13.el8
0:4.14.3-14.el8_4.2
1
quay.io/ctrontesting/iofog-controller:latest10df27bc5560
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
quay.io/eformat/jenkins-agent-graalvm:latesta3b9a07648b6
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1
quay.io/fiware/canis-major:1.5.15bb40472e4ff5
rpm@4.14.3-19.el8
0:4.14.3-19.el8_5.2
1
quay.io/fiware/orion-ld:1.0.1ea838e5b4051
rpm@4.14.3-14.el8_4
0:4.14.3-19.el8_5.2
1
quay.io/ibmgaragecloud/developer-dashboard:v1.4.47a4b9fedc724
rpm@4.14.2-37.el8
0:4.14.3-19.el8_5.2
1
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
rpm@4.14.3-14.el8_4
0:4.14.3-14.el8_4.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.