StackRadar

CVE-2021-43616

Critical

Advisory

Published 13 Nov 2021In the index since 8 Sept 2026
Severity
Critical
worst across findings
CVSS
9.0
base score, highest
EPSS
0.026
85th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
5
of 17,781 indexed, latest versions
Container images
9
deployed by those charts
Fix available
3 of 4
affected packages

Red Hat Security Advisory: nodejs:16 security update

Carried by container images the latest versions of 5 of 17,781 indexed charts deploy, on 9 images.

Affected packageAffected versionsFixed inImages
npmdeb9.2.0~ds1-2no fix listed1
nodejsrpm1:12.18.2-1.module+el8.2.0+7233+61d664c1, 1:14.16.0-2.module+el8.3.0+10180+b92e1eb6, 1:14.17.3-2.module+el8.4.0+11738+3bd427621:16.14.0-4.module+el8.6.0+15294+54b291d28
nodejs-packagingrpm23-3.module+el8.3.0+6519+9f98ed830:25-1.module+el8.5.0+10992+fac5fe066
nodejs-nodemonrpm1.18.3-1.module+el8.1.0+3369+37ae6a45, 2.0.3-1.module+el8.3.0+6519+9f98ed830:2.0.15-1.module+el8.6.0+15294+54b291d22
OSV records
UBUNTU-CVE-2021-43616RHSA-2022:4796

Charts affected

5 by stars
ChartLatestAffected imagesRadar Score
developer-dashboardcloud-native-toolkit1.4.11 of 1See more

developer-dashboard cloud-native-toolkit 1.4.1

1 of the 1 container images this version deploys carry CVE-2021-43616.

Container imageDigestPackageFixed in
quay.io/ibmgaragecloud/developer-dashboard:v1.4.47a4b9fedc724
nodejs@1:12.18.2-1.module+el8.2.0+7233+61d664c1
nodejs-nodemon@1.18.3-1.module+el8.1.0+3369+37ae6a45
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:2.0.15-1.module+el8.6.0+15294+54b291d2

Open the chart page →

25,456
codehubcodehubVerified publisher6.2.181 of 5See more

codehub codehub 6.2.18

1 of the 5 container images this version deploys carry CVE-2021-43616.

Container imageDigestPackageFixed in
jupyterhub/jupyterhub:5.4.63974ba945e65
npm@9.2.0~ds1-2
no fix listed

Open the chart page →

13,220
iofoghelm-chartsVerified publisher0.1.11 of 3See more

iofog helm-charts 0.1.1

1 of the 3 container images this version deploys carry CVE-2021-43616.

Container imageDigestPackageFixed in
quay.io/ctrontesting/iofog-controller:latest10df27bc5560
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06

Open the chart page →

24,161
streamsheetshelm-chartsVerified publisher0.2.35 of 8See more

streamsheets helm-charts 0.2.3

5 of the 8 container images this version deploys carry CVE-2021-43616.

Container imageDigestPackageFixed in
ghcr.io/ctron/streamsheets-base:2.4.00cf25ed621e2
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
ghcr.io/ctron/streamsheets-gateway:2.4.00635f17c9d2c
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
ghcr.io/ctron/streamsheets-service-graphs:2.4.0e34964e336c1
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
ghcr.io/ctron/streamsheets-service-machines:2.4.00c5a3398d1e4
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
ghcr.io/ctron/streamsheets-service-streams:2.4.08ba040e79ca0
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06

Open the chart page →

89,959
stackrox-chartredhat-cop0.0.101 of 1See more

stackrox-chart redhat-cop 0.0.10

1 of the 1 container images this version deploys carry CVE-2021-43616.

Container imageDigestPackageFixed in
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
nodejs@1:14.17.3-2.module+el8.4.0+11738+3bd42762
nodejs-nodemon@2.0.3-1.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:2.0.15-1.module+el8.6.0+15294+54b291d2

Open the chart page →

29,227

Container images carrying it

9 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
jupyterhub/jupyterhub:5.4.63974ba945e65
npm@9.2.0~ds1-2
no fix listed
1
ghcr.io/ctron/streamsheets-base:2.4.00cf25ed621e2
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
1
ghcr.io/ctron/streamsheets-gateway:2.4.00635f17c9d2c
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
1
ghcr.io/ctron/streamsheets-service-graphs:2.4.0e34964e336c1
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
1
ghcr.io/ctron/streamsheets-service-machines:2.4.00c5a3398d1e4
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
1
ghcr.io/ctron/streamsheets-service-streams:2.4.08ba040e79ca0
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
1
quay.io/ctrontesting/iofog-controller:latest10df27bc5560
nodejs@1:14.16.0-2.module+el8.3.0+10180+b92e1eb6
nodejs-packaging@23-3.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:25-1.module+el8.5.0+10992+fac5fe06
1
quay.io/ibmgaragecloud/developer-dashboard:v1.4.47a4b9fedc724
nodejs@1:12.18.2-1.module+el8.2.0+7233+61d664c1
nodejs-nodemon@1.18.3-1.module+el8.1.0+3369+37ae6a45
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:2.0.15-1.module+el8.6.0+15294+54b291d2
1
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
nodejs@1:14.17.3-2.module+el8.4.0+11738+3bd42762
nodejs-nodemon@2.0.3-1.module+el8.3.0+6519+9f98ed83
1:16.14.0-4.module+el8.6.0+15294+54b291d2
0:2.0.15-1.module+el8.6.0+15294+54b291d2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.