StackRadar

CVE-2023-4039

Medium

Advisory

Published 12 Sept 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.8
base score, highest
EPSS
0.008
54th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,103
of 17,790 indexed, latest versions
Container images
1,152
deployed by those charts
Fix available
5 of 12
affected packages

Security update for gcc12

Carried by container images the latest versions of 1,103 of 17,790 indexed charts deploy, on 1,152 images.

Affected packageAffected versionsFixed inImages
gcc-12deb12-20220319-1ubuntu1, 12.1.0-2ubuntu1~22.04, 12.2.0-14, 12.3.0-1ubuntu1~22.0412.2.0-14+deb12u1, 12.3.0-1ubuntu1~22.04.2675
gcc-10deb10-20200411-0ubuntu1, 10.2.0-5ubuntu1~20.04, 10.3.0-1ubuntu1~20.04, 10.5.0-1ubuntu1~20.0410.5.0-1ubuntu1~20.04.1+esm1279
gcc-8deb8-20180414-1ubuntu2, 8.2.0-1ubuntu2~18.04, 8.3.0-6ubuntu1~18.04, 8.3.0-6ubuntu1~18.04.1+3 moreno fix listed120
gcc-5deb5.4.0-6ubuntu1~16.04.4, 5.4.0-6ubuntu1~16.04.5, 5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10+2 moreno fix listed69
gccgo-6deb6.0.1-0ubuntu1no fix listed69
gcc-9deb9.3.0-17ubuntu1~20.04, 9.4.0-1ubuntu1~20.04.1, 9.4.0-1ubuntu1~20.04.2no fix listed45
gcc-7deb7.3.0-3ubuntu1, 7.3.0-27ubuntu1~18.04, 7.4.0-1ubuntu1~18.04, 7.4.0-1ubuntu1~18.04.1+2 moreno fix listed28
gcc-11deb11.2.0-19ubuntu1, 11.3.0-1ubuntu1~22.04, 11.3.0-12, 11.4.0-1ubuntu1~22.0411.4.0-1ubuntu1~22.04.214
gcc-4.8deb4.8.2-19ubuntu1, 4.8.4-2ubuntu1~14.04.3, 4.8.4-2ubuntu1~14.04.4no fix listed7
gccgo-4.9deb4.9.1-0ubuntu1, 4.9.3-0ubuntu4no fix listed7
gccapk13.1.0-r113.2.0-r31
gcc12rpm12.2.1+git416-150000.1.5.112.3.0+git1204-150000.1.16.11
OSV records
CGA-9fp5-8r38-hf7jDEBIAN-CVE-2023-4039UBUNTU-CVE-2023-4039SUSE-SU-2023:3661-1
Also known as
CGA-hg9x-wx5h-8pph, CGA-qp75-5rvw-vmvm, CGA-xfqf-q2hm-g3r5, USN-7700-1

Charts affected

1,103 by stars
ChartLatestAffected imagesRadar Score
xkopsxkops0.1.03 of 5See more

xkops xkops 0.1.0

3 of the 5 container images this version deploys carry CVE-2023-4039.

Container imageDigestPackageFixed in
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
gcc-12@12.2.0-14
12.2.0-14+deb12u1
hamzaarshad10/querypodpy:1.7154f38e8668e
gcc-12@12.2.0-14
12.2.0-14+deb12u1
murtazashah46/helmfile:latest4d11726cf803
gcc-12@12.2.0-14
12.2.0-14+deb12u1

Open the chart page →

13,783
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2023-4039.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
gcc-12@12.2.0-14
12.2.0-14+deb12u1

Open the chart page →

2,684
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2023-4039.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gcc-8@8.4.0-1ubuntu1~18.04
no fix listed
yandex/clickhouse-server:21.3.204eccfffb01d7
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1

Open the chart page →

9,256

Container images carrying it

1,152 by charts deploying them

A fixed version is listed for 5 of the 12 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/kvaps/opennebula-exporter:v5.12.0.401563adc95fd
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/kvaps/opennebula-exporter:v5.12.0.4-12b92df1143b9
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/kvaps/opennebula-flow:v5.12.0.4-1600221f0f43f
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/kvaps/opennebula-gate:v5.12.0.4-1a85e03d8bc1d
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/leprechaun/owntracks-exporter:0.1.11-de545066099e1abd6d08
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/libreconnect/ferriscompany:0.1.0-rc6ed86db9f0efe
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
gcc-8@8.4.0-1ubuntu1~18.04
no fix listed
1
ghcr.io/linuxserver/ombi:4.16.124c1b67cf39af
gcc-12@12-20220319-1ubuntu1
12.3.0-1ubuntu1~22.04.2
1
ghcr.io/linuxserver/resilio-sync:version-2.7.2.1375605b6d544028
gcc-8@8.4.0-1ubuntu1~18.04
no fix listed
1
ghcr.io/m9sweeper/trawler:1.6.0df917c5a7e54
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/maybe-finance/maybe:0.5.0c6ab95ca9130
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/mealie-recipes/mealie:v1.4.0b56da41cf178
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/mollyim/mollysocket:1.1.12a687393f8c8
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/mosn/htnn-controller:v0.3.1c379e66246be
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
ghcr.io/nefelim4ag/pingdom-operator:0.0.15f8c7afdcf439
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/noahburrell0/sealed-secrets-ui:v0.1.47e7368fb472d
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/opencatalogi/web-app:deva1a7f507f6ae
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/opencost/opencost-parquet-exporter:v0.2.1ce85ef0ce665
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/open-telemetry/demo:1.12.0-imageprovider4e322858fe56
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/open-telemetry/demo:1.12.0-accountingservice6d051840bb29
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/open-telemetry/demo:1.12.0-loadgenerator85c9935ff31b
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/open-telemetry/demo:1.12.0-quoteservice87eb325d306f
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/open-telemetry/demo:1.12.0-frontendproxy9fdec1be03e4
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
ghcr.io/open-telemetry/demo:1.12.0-emailservicea1f5cebb5240
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/open-telemetry/demo:1.12.0-shippingservicea3ca4c02a5df
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/open-telemetry/demo:1.12.0-recommendationserviceb294a4278407
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/oznu/homebridge:2022-07-08ff2af53897e7
gcc-10@10.3.0-1ubuntu1~20.04
gcc-9@9.4.0-1ubuntu1~20.04.1
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
ghcr.io/paperless-ngx/paperless-ngx:2.13.10642357c5dbd
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/paperless-ngx/paperless-ngx:2.0.1ab255bea133e
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/paradigmxyz/reth:v1.3.121e5290e8b743
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
ghcr.io/parmincloud/haproxy-redis-sentinel:1.0.040a00a6456ae
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/perceptolab/devops-demo-app:0.0.2cdc0658c40fb
gcc-8@8.4.0-1ubuntu1~18.04
no fix listed
1
ghcr.io/postgresml/pgcat:v1.2.0627761f6dcbc
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/privacyengineering/hawk-service:latestbfedf47bb5e0
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
ghcr.io/rajnandan1/kener:3.2.182b993cb232eb
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/rodg/rtmp-controller:latest67f99a5beab7
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/sdwbgn/unitycatalog-helm/docker/unitycatalog-ui:0.2.1-5d668c1ed07e7ca098d
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/serenita-org/vero:v0.8.3e5a7ec714acc
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/sergelogvinov/mongosqld:2.14.230b826375ed42
gcc-12@12.3.0-1ubuntu1~22.04
12.3.0-1ubuntu1~22.04.2
1
ghcr.io/smarter-project/audio-client:v3.1.23c8375dc5487
gcc-10@10.3.0-1ubuntu1~20.04
gcc-9@9.4.0-1ubuntu1~20.04.1
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
ghcr.io/smarter-project/gstreamer:v1.0.25ecb16015aa8
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/smarter-project/image-detector:v2.5.31dcca70c6446
gcc-10@10.3.0-1ubuntu1~20.04
gcc-9@9.4.0-1ubuntu1~20.04.1
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
ghcr.io/spidernet-io/spiderpool/spiderpool-agent:v1.2.08bb9411e47e0
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/spidernet-io/spiderpool/spiderpool-controller:v1.2.042304e3ed36e
gcc-10@10.5.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/squent/kuma-ingress-watcher:1.7.014d45b2a1f00
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/star-whale/server:0.6.158368359c8dd0
gcc-10@10.3.0-1ubuntu1~20.04
10.5.0-1ubuntu1~20.04.1+esm1
1
ghcr.io/streamingfast/substreams-sink-kv:v2.3.026953ec68d5d
gcc-10@10.5.0-1ubuntu1~20.04
gcc-9@9.4.0-1ubuntu1~20.04.2
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
ghcr.io/streamingfast/substreams-sink-noop:v1.4.0d7c43c3135c6
gcc-10@10.5.0-1ubuntu1~20.04
gcc-9@9.4.0-1ubuntu1~20.04.2
10.5.0-1ubuntu1~20.04.1+esm1
no fix listed
1
ghcr.io/substra/substra-frontend:1.0.0e230e6ac0722
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1
ghcr.io/tauffer-consulting/domino-rest:latest8bf880fe8c73
gcc-12@12.2.0-14
12.2.0-14+deb12u1
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.