StackRadar

CVE-2023-4039

Medium

Advisory

Published 12 Sept 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.8
base score, highest
EPSS
0.008
54th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,103
of 17,790 indexed, latest versions
Container images
1,152
deployed by those charts
Fix available
5 of 12
affected packages

Security update for gcc12

Carried by container images the latest versions of 1,103 of 17,790 indexed charts deploy, on 1,152 images.

Affected packageAffected versionsFixed inImages
gcc-12deb12-20220319-1ubuntu1, 12.1.0-2ubuntu1~22.04, 12.2.0-14, 12.3.0-1ubuntu1~22.0412.2.0-14+deb12u1, 12.3.0-1ubuntu1~22.04.2675
gcc-10deb10-20200411-0ubuntu1, 10.2.0-5ubuntu1~20.04, 10.3.0-1ubuntu1~20.04, 10.5.0-1ubuntu1~20.0410.5.0-1ubuntu1~20.04.1+esm1279
gcc-8deb8-20180414-1ubuntu2, 8.2.0-1ubuntu2~18.04, 8.3.0-6ubuntu1~18.04, 8.3.0-6ubuntu1~18.04.1+3 moreno fix listed120
gcc-5deb5.4.0-6ubuntu1~16.04.4, 5.4.0-6ubuntu1~16.04.5, 5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10+2 moreno fix listed69
gccgo-6deb6.0.1-0ubuntu1no fix listed69
gcc-9deb9.3.0-17ubuntu1~20.04, 9.4.0-1ubuntu1~20.04.1, 9.4.0-1ubuntu1~20.04.2no fix listed45
gcc-7deb7.3.0-3ubuntu1, 7.3.0-27ubuntu1~18.04, 7.4.0-1ubuntu1~18.04, 7.4.0-1ubuntu1~18.04.1+2 moreno fix listed28
gcc-11deb11.2.0-19ubuntu1, 11.3.0-1ubuntu1~22.04, 11.3.0-12, 11.4.0-1ubuntu1~22.0411.4.0-1ubuntu1~22.04.214
gcc-4.8deb4.8.2-19ubuntu1, 4.8.4-2ubuntu1~14.04.3, 4.8.4-2ubuntu1~14.04.4no fix listed7
gccgo-4.9deb4.9.1-0ubuntu1, 4.9.3-0ubuntu4no fix listed7
gccapk13.1.0-r113.2.0-r31
gcc12rpm12.2.1+git416-150000.1.5.112.3.0+git1204-150000.1.16.11
OSV records
CGA-9fp5-8r38-hf7jDEBIAN-CVE-2023-4039UBUNTU-CVE-2023-4039SUSE-SU-2023:3661-1
Also known as
CGA-hg9x-wx5h-8pph, CGA-qp75-5rvw-vmvm, CGA-xfqf-q2hm-g3r5, USN-7700-1

Charts affected

1,103 by stars
ChartLatestAffected imagesRadar Score
xkopsxkops0.1.03 of 5See more

xkops xkops 0.1.0

3 of the 5 container images this version deploys carry CVE-2023-4039.

Container imageDigestPackageFixed in
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
gcc-12@12.2.0-14
12.2.0-14+deb12u1
hamzaarshad10/querypodpy:1.7154f38e8668e
gcc-12@12.2.0-14
12.2.0-14+deb12u1
murtazashah46/helmfile:latest4d11726cf803
gcc-12@12.2.0-14
12.2.0-14+deb12u1

Open the chart page →

13,783
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2023-4039.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
gcc-12@12.2.0-14
12.2.0-14+deb12u1

Open the chart page →

2,684
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2023-4039.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gcc-8@8.4.0-1ubuntu1~18.04
no fix listed
yandex/clickhouse-server:21.3.204eccfffb01d7
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1

Open the chart page →

9,256

Container images carrying it

1,152 by charts deploying them

A fixed version is listed for 5 of the 12 affected packages.

Container imageDigestPackageFixed inUsed by
speckle/speckle-webhook-service:2.17.14-branch.testing.72707.921a5f899913052b72e
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
speckle/speckle-webhook-service:2.26.3c58eb372c488
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
speckle/speckle-webhook-service:2.20.6-branch.testing1.154030-9b09114cf1d99bad89a
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
speckle/speckle-webhook-service:2.25.10-branch.testing6.645-b125c1edd9db6cbe9bb
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
spy86/rabbitmq-stomp:latestea649101b9fb
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2actionrunner:3.888235ba70cad
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2api:3.86f56d239d280
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2auth:3.833ecfda16608
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2garbagecollector:3.84e3f8c7ca52d
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2notifier:3.8f190a6212195
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2rulesengine:3.8259503496ff9
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2scheduler:3.8b1de2055c362
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2sensorcontainer:3.8b1a338f64773
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2stream:3.81c8904a3bf67
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2timersengine:3.81bf35bfaf00c
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2web:3.809989a26c8b7
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stackstorm/st2workflowengine:3.819fdfffdbba8
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
stashapp/stash:latest24dbd7607174
gcc-10@10.2.0-5ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
statcan/ckan:2.93921305425b8
gcc-10@10.2.0-5ubuntu1~20.04
gcc-9@9.3.0-17ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
streamnative/apache-pulsar-grafana-dashboard-k8s:0.0.1611bceacec8fb
gcc-10@10.3.0-1ubuntu1~20.04
gcc-9@9.3.0-17ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
substratusai/verba:v0.4.0-baseURL261695be635eb
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
supabase/edge-runtime:v1.59.0eff9c554d649
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
supabase/postgres-meta:v0.84.2d0a96973e9f1
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
supabase/realtime:v2.33.8d207e6e23ad3
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
supabase/studio:20241021-9f9b08326d8070c55e9
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
svtechnmaa/svtech_debuger:v1.0.3a934ffd63d25
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
svtechnmaa/svtech_grafana:v1.2.21d71314424aa
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
svtechnmaa/svtech_maxscale:v1.0.3410a25b51f9f
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
svtechnmaa/svtech_nagvis:v1.2.118394b08e6c3
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
svtechnmaa/svtech_rundeck:v1.2.26e368ace0977
gcc-10@10.5.0-1ubuntu1~20.04
gcc-9@9.4.0-1ubuntu1~20.04.2
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
tdengine/tdengine:3.0.2.24140a4021ddb
gcc-8@8.4.0-1ubuntu1~18.04
no fix listed
1
teknas09/bird-pod:latest12a1fa85c4aa
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
tensorflow/tensorflow:1.6.0-devel1e3172090703
gcc-5@5.4.0-6ubuntu1~16.04.9
gccgo-6@6.0.1-0ubuntu1
no fix listed
no fix listed
1
testinprod/op-erigon:latest0a125bd77a2d
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
thecampagnards/trafficlight-api:main7dca9d973837
gcc-10@10.2.0-5ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
theradius/loggia:0.463ba348546ec
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
thesisrobot/bitcoind:v23.016b368e4d52c
gcc-12@12.1.0-2ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
thmmniii/fbs-core:v1.27.15438517d9fc2
gcc-12@12-20220319-1ubuntu1
12.3.0-1ubuntu1~22.04.2
1
thongngo3301/stakefish:latesta341af5976e3
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
timescale/timescaledb-ha:pg15-latesta8e3322e1cf9
gcc-12@12.1.0-2ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
timescale/timescaledb-ha:pg14.6-ts2.9.1-p1cdb9ae118899
gcc-12@12.1.0-2ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
timescale/timescaledb-ha:pg17.2-ts2.18.2e8d0a9cc3db5
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
timescale/timescaledb-ha:pg14-ts2.6-latested719c0cd19d
gcc-12@12-20220319-1ubuntu1
12.3.0-1ubuntu1~22.04.2
1
timothyclarke/wptagent:2018-01-2322c41e5ca7e2
gcc-5@5.4.0-6ubuntu1~16.04.5
gccgo-6@6.0.1-0ubuntu1
no fix listed
no fix listed
1
tpdock/freeradius:2.2.93da600c95a49
gcc-5@5.4.0-6ubuntu1~16.04.5
gccgo-6@6.0.1-0ubuntu1
no fix listed
no fix listed
1
treskon/portrait-web-setup:DEV-latesta475d80e4ecf
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
trinodb/trino:405ee80ab5eeab2
gcc-12@12.1.0-2ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
twentycrm/twenty-postgres-spilo:latest2f78405a78be
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
typesense/typesense:0.25.1035ccfbc3fd8
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
typesense/typesense:0.23.03accb727cbe2
gcc-5@5.4.0-6ubuntu1~16.04.12
gccgo-6@6.0.1-0ubuntu1
no fix listed
no fix listed
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.