StackRadar

CVE-2022-27406

High

Advisory

Published 22 Apr 2022In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.033
88th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
259
of 17,781 indexed, latest versions
Container images
195
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 259 of 17,781 indexed charts deploy, on 195 images.

Affected packageAffected versionsFixed inImages
freetypedeb2.6.1-0.1ubuntu2.3, 2.6.1-0.1ubuntu2.4, 2.8.1-2ubuntu2, 2.8.1-2ubuntu2.1+2 more2.6.1-0.1ubuntu2.5+esm1, 2.8.1-2ubuntu2.2, 2.10.1-2ubuntu0.2, 2.11.1+dfsg-1ubuntu0.1106
freetypeapk2.10.2-r0, 2.10.4-r0, 2.10.4-r1, 2.10.4-r2+3 more2.10.4-r2, 2.10.4-r3, 2.11.1-r289
OSV records
ALPINE-CVE-2022-27406UBUNTU-CVE-2022-27406
Also known as
USN-5453-1, USN-5528-1, USN-7352-2

Charts affected

259 by stars
ChartLatestAffected imagesRadar Score
pock-helm-charttinote-chart0.1.01 of 3See more

pock-helm-chart tinote-chart 0.1.0

1 of the 3 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
denisshav/frontend:latestb97cc69fbac6
freetype@2.10.4-r1
2.10.4-r3

Open the chart page →

6,881
pagesvictor-pages1.0.02 of 3See more

pages victor-pages 1.0.0

2 of the 3 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
flyway/flyway:6.4.422d97ceb0c47
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2

Open the chart page →

20,190
pageswalter1.0.02 of 3See more

pages walter 1.0.0

2 of the 3 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
flyway/flyway:6.4.422d97ceb0c47
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2

Open the chart page →

20,190
queryservice-uiwbstack0.2.01 of 1See more

queryservice-ui wbstack 0.2.0

1 of the 1 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
ghcr.io/wbstack/queryservice-ui:1.4bc79fbb50230
freetype@2.11.0-r0
2.11.1-r2

Open the chart page →

1,996
uiwbstack0.4.01 of 1See more

ui wbstack 0.4.0

1 of the 1 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
ghcr.io/wbstack/ui:3.94b01f67faadf1
freetype@2.11.1-r1
2.11.1-r2

Open the chart page →

1,523
webhookiewebhookie0.1.21 of 1See more

webhookie webhookie 0.1.2

1 of the 1 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2

Open the chart page →

14,364
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2

Open the chart page →

28,605
longhornwenerme1.2.31 of 2See more

longhorn wenerme 1.2.3

1 of the 2 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
longhornio/longhorn-ui:v1.2.3148598de4b7d
freetype@2.10.4-r1
2.10.4-r3

Open the chart page →

15,230
workadventureworkadventure1.1.02 of 9See more

workadventure workadventure 1.1.0

2 of the 9 container images this version deploys carry CVE-2022-27406.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-chat:v1.17.7da12f37e6795
freetype@2.11.1-r1
2.11.1-r2
thecodingmachine/workadventure-ejabberd:v1.17.701df99622ad3
freetype@2.11.1-r0
2.11.1-r2

Open the chart page →

16,083

Container images carrying it

195 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ohif/viewer:latestb4bfecdc7cc6
freetype@2.10.4-r1
2.10.4-r3
1
omecproject/c3po-hssdb:master-latest28a90cc26716
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
1
omecproject/cdn-antmedia:1.0.0b4ae7d0d6b74
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1
omecproject/onos-progran:1.0.05715e5648aa0
freetype@2.6.1-0.1ubuntu2.3
2.6.1-0.1ubuntu2.5+esm1
1
onosproject/onos:2.2.144914a8d4b3f
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1
opendatacube/wms:latest1b90cdf68831
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1
openemr/openemr:6.1.089eaa6d9a4e3
freetype@2.11.0-r0
2.11.1-r2
1
openwhisk/ow-utils:1.0.0c80dba0de3aa
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1
openzipkin/zipkin-dependencies:2.6.45ff2fa849a82
freetype@2.10.4-r0
2.10.4-r2
1
phntom/keeweb:1.17.4-kix10c75ed6dd606
freetype@2.10.4-r1
2.10.4-r3
1
photoprism/photoprism:220629-jammy2954334adbda
freetype@2.11.1+dfsg-1build1
2.11.1+dfsg-1ubuntu0.1
1
pnnlmiscscripts/k8s-node-image:1.16.15-nginx-903b3fed5bdbc
freetype@2.10.4-r1
2.10.4-r3
1
pnnlmiscscripts/k8s-node-image:1.18.20-nginx-323bfca2cfaaaf
freetype@2.10.4-r2
2.10.4-r3
1
pnnlmiscscripts/k8s-node-image:1.17.17-nginx-3685debe11edc4
freetype@2.10.4-r2
2.10.4-r3
1
pnnlmiscscripts/k8s-node-image:1.19.16-nginx-20c5c2b19e53a2
freetype@2.10.4-r2
2.10.4-r3
1
project2team4/react:latest3ff031a08887
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
1
reportportal/service-authorization:5.7.09e73114dbd15
freetype@2.11.1-r0
2.11.1-r2
1
rm3l/service-names-port-numbers:0.12.162d1cc4223e5
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
1
rundeck/rundeck:3.2.74d64fe56f767
freetype@2.6.1-0.1ubuntu2.4
2.6.1-0.1ubuntu2.5+esm1
1
rundeck/rundeck:3.0.16b13e8059ad72
freetype@2.6.1-0.1ubuntu2.3
2.6.1-0.1ubuntu2.5+esm1
1
saiakhil46/pizza-app:main-1ffbdf3dc39ce11e5d0
freetype@2.10.4-r1
2.10.4-r3
1
scrapinghub/splash:3.4.1a5f89bc84606
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1
seafileltd/seafile-mc:8.0.7ed0fcda5e6a9
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
1
sentriz/gonic:v0.13.1a74012a6adf3
freetype@2.10.4-r1
2.10.4-r3
1
sismics/docs:v1.10f4b0ef019cf1
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1
smailkoz/torrserver:1.0.1117b52d15de8f0
freetype@2.11.0-r0
2.11.1-r2
1
someblackmagic/k8s-testing-multitool:v0.1.06eca64b6b440
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
1
soulou2019/angular-nginx:latesta3970f97c215
freetype@2.11.0-r0
2.11.1-r2
1
stashapp/stash:latest24dbd7607174
freetype@2.10.1-2ubuntu0.1
2.10.1-2ubuntu0.2
1
swaggerapi/swagger-ui:v4.12.00d7088d47928
freetype@2.11.1-r1
2.11.1-r2
1
t3nde/matomo:4.3.1-fpm-alpine329ce194393a
freetype@2.10.4-r1
2.10.4-r3
1
taemon1337/ingress-dashboard:0.0.10e8f5096c66bb
freetype@2.11.0-r0
2.11.1-r2
1
taigaio/taiga-front:6.4.24d367b1e1250
freetype@2.10.4-r1
2.10.4-r3
1
tensorflow/tensorflow:1.6.0-devel1e3172090703
freetype@2.6.1-0.1ubuntu2.3
2.6.1-0.1ubuntu2.5+esm1
1
thecodingmachine/workadventure-chat:v1.17.7da12f37e6795
freetype@2.11.1-r1
2.11.1-r2
1
thecodingmachine/workadventure-ejabberd:v1.17.701df99622ad3
freetype@2.11.1-r0
2.11.1-r2
1
timescale/timescaledb-ha:pg14-ts2.6-latested719c0cd19d
freetype@2.11.1+dfsg-1build1
2.11.1+dfsg-1ubuntu0.1
1
timescale/timescaledb-postgis:latest-pg127758704d4a14
freetype@2.10.4-r1
2.10.4-r3
1
timothyclarke/wptagent:2018-01-2322c41e5ca7e2
freetype@2.6.1-0.1ubuntu2.3
2.6.1-0.1ubuntu2.5+esm1
1
trafex/php-nginx:2.4.07282edfca2bf
freetype@2.10.4-r1
2.10.4-r3
1
trafex/php-nginx:2.2.0ee0b7c6cce07
freetype@2.10.4-r1
2.10.4-r3
1
turt2live/matrix-media-repo:v1.2.8bfbd459f89a5
freetype@2.10.4-r1
2.10.4-r3
1
tvanro/prerender-alpine:6.4.06909015f0328
freetype@2.10.4-r1
2.10.4-r3
1
tzahi12345/youtubedl-material:4.23720b856bd2f
freetype@2.10.4-r0
2.10.4-r2
1
vectorim/riot-web:v1.7.8080e313abd37
freetype@2.10.2-r0
2.10.4-r2
1
vectorim/riot-web:v1.7.16234bed2ac92a
freetype@2.10.4-r0
2.10.4-r2
1
vectorim/riot-web:v1.7.3384bb5af00b5d
freetype@2.10.4-r1
2.10.4-r3
1
voltha/voltha-onos:5.1.8e038acb950d3
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1
wallabag/wallabag:2.4.25e4c26a7fb4a
freetype@2.10.4-r0
2.10.4-r2
1
wavefronthq/proxy:9.2d1064d28f6eb
freetype@2.8.1-2ubuntu2
2.8.1-2ubuntu2.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.