StackRadar

CVE-2021-41772

Unscored

Advisory

Published 13 Jan 2022In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.033
88th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
751
of 17,787 indexed, latest versions
Container images
763
deployed by those charts
Fix available
1 of 1
affected package

Panic when opening certain archives in archive/zip

Carried by container images the latest versions of 751 of 17,787 indexed charts deploy, on 763 images.

Affected packageAffected versionsFixed inImages
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+54 more1.16.10763
OSV records
GO-2021-0264
Also known as
BIT-golang-2021-41772

Charts affected

751 by stars
ChartLatestAffected imagesRadar Score
zookeeper-exporterzookeeper-exporter0.1.01 of 1See more

zookeeper-exporter zookeeper-exporter 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-41772.

Container imageDigestPackageFixed in
dabealu/zookeeper-exporter:latest86106fec315f
stdlib@go1.14.15
1.16.10

Open the chart page →

1,248

Container images carrying it

763 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
conduction/pan-php:dev24f03c57568f
stdlib@go1.13.10
1.16.10
1
containous/maesh:v1.3.2587162516502
stdlib@go1.14.4
1.16.10
1
coredns/coredns:1.7.073ca82b4ce82
stdlib@go1.14.4
1.16.10
1
craftypath/sops-operator:v0.8.0402a0024c732
stdlib@go1.16.5
1.16.10
1
crossplane/crossplane:v0.12.066666e6963af
stdlib@go1.14.4
1.16.10
1
crossplane/oam-kubernetes-runtime:v0.0.3-71.g0f235900112171c45e3
stdlib@go1.13.14
1.16.10
1
crossplane/oam-kubernetes-runtime:v0.3.1-5.g11e189407b8b410dc76
stdlib@go1.13.15
1.16.10
1
crowdfox/external-service-operator:v1.1.06fa7e8063d27
stdlib@go1.14.2
1.16.10
1
csiplugin/csi-neonsan:v1.2.21fa83d45417f
stdlib@go1.14.4
1.16.10
1
csiplugin/snapshot-controller:v4.0.000fcc441ea9f
stdlib@go1.15
1.16.10
1
ctrox/csi-s3:v1.2.0-rc.23c72862bea3c
stdlib@go1.15.8
1.16.10
1
dabealu/zookeeper-exporter:latest86106fec315f
stdlib@go1.14.15
1.16.10
1
dasmeta/mongodb-bi-connector:1.0.3fa657960dfec
stdlib@go1.16.9
1.16.10
1
datadog/agent:7.22.08f20e56b5311
stdlib@go1.13.11
1.16.10
1
datadog/extendeddaemonset:v0.8.0513a4377aed5
stdlib@go1.15.15
1.16.10
1
datadog/operator:0.3.117f08a860090
stdlib@go1.15.2
1.16.10
1
datappeal/hive-metastore:lateste38c085a3567
stdlib@go1.13.4
1.16.10
1
datawire/aes:2.0.3-ea07f8fe4f4f8e
stdlib@go1.15
1.16.10
1
datawire/aes:1.13.62beb65062c8b
stdlib@go1.15
1.16.10
1
datawire/ambassador-operator:v1.3.0f95ae710d75c
stdlib@go1.16.5
1.16.10
1
datawire/emissary:2.0.2-ea9716efbdd24b
stdlib@go1.15
1.16.10
1
deepflowce/mysql:8.0.313d7ae561cf60
stdlib@go1.16.7
1.16.10
1
deluan/navidrome:0.43.04e9ae3bff6aa
stdlib@go1.16.4
1.16.10
1
devspacecloud/manager:0.3.349c397413f7b
stdlib@go1.13.8
1.16.10
1
deyaeddin/cert-manager-webhook-hetzner:latest797b0d06210a
stdlib@go1.16.7
1.16.10
1
dirathea/pipelinewise-operator:v0.5.08d4c9f773ae1
stdlib@go1.15.8
1.16.10
1
dnsforge/xteve:latest4d9a685c8c28
stdlib@go1.16.2
1.16.10
1
dollarshaveclub/furan2:master14a257836529
stdlib@go1.17.2
1.16.10
1
dollarshaveclub/thermite:0.0.31663cbf25fcfe
stdlib@go1.17.1
1.16.10
1
douz/overlord:latestf2bc7fc068c1
stdlib@go1.14.5
1.16.10
1
drone/kubernetes-secrets:latest206df2280ecf
stdlib@go1.13.15
1.16.10
1
duplicati/duplicati:2.0.5.111_canary_2020-09-268660f0eda7c9
stdlib@go1.14.4
1.16.10
1
duyetdev/applause-btn:latest25e59d223eaa
stdlib@go1.14.9
1.16.10
1
ebrianne/cert-manager-webhook-duckdns:v1.2.39cd17700c9ec
stdlib@go1.15.13
1.16.10
1
ecadlabs/tezos_exporter:latest4bcbe5d1cdd2
stdlib@go1.16.5
1.16.10
1
ekofr/pihole-exporter:0.0.109fdad6f352e0
stdlib@go1.14.7
1.16.10
1
elastisys/kube-bench-metrics:0.1.6509b94f1da55
stdlib@go1.15.7
1.16.10
1
empathyco/cost-report:0.0.124f1e26eaacbf
stdlib@go1.15.15
1.16.10
1
engrmth/bnkr:2.1.06d8464e6f0e8
stdlib@go1.15.8
1.16.10
1
enix/san-iscsi-csi:v4.0.2f963da81ecf7
stdlib@go1.16.8
1.16.10
1
enketo/enketo-express:3.0.4dcad9c2273f6
stdlib@go1.17.1
1.16.10
1
envoyproxy/ratelimit:v1.4.071081616da3e
stdlib@go1.14
1.16.10
1
envoyproxy/ratelimit:6f5de117b6cb6e16f8c9
stdlib@go1.14.13
1.16.10
1
envoyproxy/ratelimit:4d2efd61ede09a75a84c
stdlib@go1.14.15
1.16.10
1
epamedp/codebase-operator:2.12.0-MDTU-DDM-SNAPSHOT.1096028c86f0dd
stdlib@go1.17.2
1.16.10
1
epamedp/gerrit-operator:2.11.0-MDTU-DDM-SNAPSHOT.2b71fb39e0c9e
stdlib@go1.17.2
1.16.10
1
epamedp/jenkins-operator:2.11.0-MDTU-DDM-SNAPSHOT.1ff25e9fe4419
stdlib@go1.17.2
1.16.10
1
epamedp/keycloak-operator:1.11.0-MDTU-DDM-SNAPSHOT.105d352199e12e
stdlib@go1.17.2
1.16.10
1
epamedp/nexus-operator:2.11.0-MDTU-DDM-SNAPSHOT.1449a53804699
stdlib@go1.17.2
1.16.10
1
etejeda/butlerci:0.1.0737d58183abc
stdlib@go1.16.3
1.16.10
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.