CVE-2023-4039
MediumAdvisory
Published 12 Sept 2023In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 4.8
- base score, highest
- EPSS
- 0.008
- 53rd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,101
- of 17,781 indexed, latest versions
- Container images
- 1,150
- deployed by those charts
- Fix available
- 5 of 12
- affected packages
Security update for gcc12
Carried by container images the latest versions of 1,101 of 17,781 indexed charts deploy, on 1,150 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| gcc-12deb | 12-20220319-1ubuntu1, 12.1.0-2ubuntu1~22.04, 12.2.0-14, 12.3.0-1ubuntu1~22.04 | 12.2.0-14+deb12u1, 12.3.0-1ubuntu1~22.04.2 | 673 |
| gcc-10deb | 10-20200411-0ubuntu1, 10.2.0-5ubuntu1~20.04, 10.3.0-1ubuntu1~20.04, 10.5.0-1ubuntu1~20.04 | 10.5.0-1ubuntu1~20.04.1+esm1 | 279 |
| gcc-8deb | 8-20180414-1ubuntu2, 8.2.0-1ubuntu2~18.04, 8.3.0-6ubuntu1~18.04, 8.3.0-6ubuntu1~18.04.1+3 more | no fix listed | 120 |
| gcc-5deb | 5.4.0-6ubuntu1~16.04.4, 5.4.0-6ubuntu1~16.04.5, 5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10+2 more | no fix listed | 69 |
| gccgo-6deb | 6.0.1-0ubuntu1 | no fix listed | 69 |
| gcc-9deb | 9.3.0-17ubuntu1~20.04, 9.4.0-1ubuntu1~20.04.1, 9.4.0-1ubuntu1~20.04.2 | no fix listed | 45 |
| gcc-7deb | 7.3.0-3ubuntu1, 7.3.0-27ubuntu1~18.04, 7.4.0-1ubuntu1~18.04, 7.4.0-1ubuntu1~18.04.1+2 more | no fix listed | 28 |
| gcc-11deb | 11.2.0-19ubuntu1, 11.3.0-1ubuntu1~22.04, 11.3.0-12, 11.4.0-1ubuntu1~22.04 | 11.4.0-1ubuntu1~22.04.2 | 14 |
| gcc-4.8deb | 4.8.2-19ubuntu1, 4.8.4-2ubuntu1~14.04.3, 4.8.4-2ubuntu1~14.04.4 | no fix listed | 7 |
| gccgo-4.9deb | 4.9.1-0ubuntu1, 4.9.3-0ubuntu4 | no fix listed | 7 |
| gccapk | 13.1.0-r1 | 13.2.0-r3 | 1 |
| gcc12rpm | 12.2.1+git416-150000.1.5.1 | 12.3.0+git1204-150000.1.16.1 | 1 |
- OSV records
- CGA-9fp5-8r38-hf7jDEBIAN-CVE-2023-4039UBUNTU-CVE-2023-4039SUSE-SU-2023:3661-1
- Also known as
- CGA-hg9x-wx5h-8pph, CGA-qp75-5rvw-vmvm, CGA-xfqf-q2hm-g3r5, USN-7700-1
Charts affected
1,101 by stars
Container images carrying it
1,150 by charts deploying them
A fixed version is listed for 5 of the 12 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| clickhouse/ | dc5658853ce1 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| cloudve/ | af56e77ca587 | gcc-7 gcc-8 | no fix listed no fix listed | 1 |
| cloudve/ | d79c1c5881c0 | gcc-8 | no fix listed | 1 |
| collabora/ | 01dc4ab83977 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| collabora/ | 05299b452f7f | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| contentsquareplatform/ | 24555f22d4be | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| cortezaproject/ | 8eb7a26605c9 | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| cortezaproject/ | cb9f200de5d2 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| countly/ | e3c238248f99 | gcc-10 gcc-9 | 10.5.0-1ubuntu1~20.04.1+esm1 no fix listed | 1 |
| cradlepoint/ | 8f5720b0cd03 | gcc-8 | no fix listed | 1 |
| cribl/ | 762747cb6796 | gcc-8 | no fix listed | 1 |
| csiplugin/ | 1fa83d45417f | gcc-5 gccgo-6 | no fix listed no fix listed | 1 |
| dachichang/ | 7ccac90a935e | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| daedalusproject/ | 6f72b5119eda | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| dannielkil/ | 937993927694 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| daskdev/ | 052630f5ca04 | gcc-8 | no fix listed | 1 |
| dasmeta/ | fa657960dfec | gcc-8 | no fix listed | 1 |
| datafuselabs/ | ba877ee6cb4d | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| datafuselabs/ | a936843b85b4 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| datalayers/ | 17b292079239 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| datalust/ | 9c731bb207a6 | gcc-5 gccgo-6 | no fix listed no fix listed | 1 |
| datalust/ | 3de34aed5642 | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| dblaci/ | eea697611af4 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| ddosify/ | ea602056d9ce | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| ddosify/ | a43c5155fa1c | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| ddosify/ | 3c11e3182652 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| ddosify/ | ac323d52bfb4 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| ddosify/ | b796b8c73011 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| deconzcommunity/ | 062de2362641 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| deepflowce/ | bc1882f75c18 | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| deepflowce/ | 29332fee7fc2 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| defactops/ | 07b663c0092a | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| dellcloud/ | 02fc234353a9 | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| dellcloud/ | 4d2eb25b9225 | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| devopsgoofy/ | ad865312099f | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| dgraziotin/ | 38f2de42bed0 | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| dniel/ | 45a667852f2a | gcc-8 | no fix listed | 1 |
| dobtc/ | a870f7cb1105 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| domainmod/ | 4017bfe4c597 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| dongjiang1989/ | 4bf9ae391948 | gcc-10 gcc-9 | 10.5.0-1ubuntu1~20.04.1+esm1 no fix listed | 1 |
| dragonflyoss/ | edf3e921f4e0 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| dremio/ | 80ed2e3b7c43 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| drorivry4/ | e035d49b15ca | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| drpcorg/ | 8858fae1859d | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| dserio83/ | d5deae589229 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| duck1123/ | 0e29f19fa67c | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| duck1123/ | 9d6fb247b714 | gcc-12 | 12.3.0-1ubuntu1~22.04.2 | 1 |
| eclipseaerios/ | 8b123bec5679 | gcc-12 | 12.2.0-14+deb12u1 | 1 |
| elastic/ | c7a1c63257d0 | gcc-10 | 10.5.0-1ubuntu1~20.04.1+esm1 | 1 |
| elastictranscoder/ | 963ab3858c6b | gcc-8 | no fix listed | 1 |