StackRadar

CVE-2024-10041

Medium

Advisory

Published 23 Oct 2024In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.7
base score, highest
EPSS
0.003
18th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,792
of 17,792 indexed, latest versions
Container images
1,879
deployed by those charts
Fix available
1 of 2
affected packages

Red Hat Security Advisory: pam security update

Carried by container images the latest versions of 1,792 of 17,792 indexed charts deploy, on 1,879 images.

Affected packageAffected versionsFixed inImages
pamdeb1.1.8-1ubuntu2, 1.1.8-1ubuntu2.2, 1.1.8-3.2ubuntu2, 1.1.8-3.2ubuntu2.1+32 moreno fix listed1,867
pamrpm1.3.0-lp151.7.38, 1.5.1-12.el9, 1.5.1-14.el9, 1.5.1-15.el9+3 more0:1.5.1-21.el9_5, 1.7.1-3.1, 1.7.1-160000.3.112
OSV records
DEBIAN-CVE-2024-10041RHSA-2024:11250UBUNTU-CVE-2024-10041openSUSE-SU-2025:15477-1SUSE-SU-2026:21192-1
Also known as
RHSA-2024:9941

Charts affected

1,792 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

1,879 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
jmferrer/azure-devops-agent:latest030f68ec6998
pam@1.1.8-3.2ubuntu2.1
no fix listed
1
johly/airtrail:v3.11.19f702b91e0e7
pam@1.5.2-6+deb12u2
no fix listed
1
joplin/server:latest3f7b852959aa
pam@1.5.2-6+deb12u2
no fix listed
1
jordan/icinga2:latestf75025fe8ea8
pam@1.5.2-6+deb12u2
no fix listed
1
josh5/unmanic:0.2.64d49c4816260
pam@1.4.0-11ubuntu2.3
no fix listed
1
jpgouin/openldap:2.6.9-fixbfdd0088c776
pam@1.5.2-6+deb12u1
no fix listed
1
jupyterhub/jupyterhub:5.4.63974ba945e65
pam@1.5.3-5ubuntu5.5
no fix listed
1
jupyterhub/k8s-hub:0.11.1b6b4a1a34bf0
pam@1.3.1-5ubuntu4.1
no fix listed
1
jupyterhub/k8s-hub:1.2.0e4770285aaf7
pam@1.3.1-5ubuntu4.3
no fix listed
1
jupyterhub/k8s-singleuser-sample:0.11.1e3e6f3051df8
pam@1.3.1-5ubuntu4.1
no fix listed
1
kafkace/kafka:v3.7.1-63ba8d27adc206bf5a4
pam@1.5.3-5ubuntu5.1
no fix listed
1
kafkakraft/kafka-connect:3.7.0062d697db7e5
pam@1.4.0-11ubuntu2.4
no fix listed
1
kafkakraft/kafka-controller:3.7.0f261ad288fce
pam@1.4.0-11ubuntu2.4
no fix listed
1
kafkakraft/kafkakraft:3.7.02e4b593b878b
pam@1.4.0-11ubuntu2.4
no fix listed
1
kayrosuno/kping:latestf3bd44b29b0d
pam@1.5.3-5ubuntu5.5
no fix listed
1
kennethreitz/httpbin:latest599fe5e50731
pam@1.1.8-3.6ubuntu2
no fix listed
1
kfirfer/phppgadmin:7.13.0-22efb4a5d74a3
pam@1.3.1-5ubuntu4.3
no fix listed
1
kimai/kimai2:2.67.03084f1e5ecdc
pam@1.5.2-6+deb12u2
no fix listed
1
kinseii/wazuh-agent:4.14.17160eb143728
pam@1.5.2-6+deb12u1
no fix listed
1
knspar/phronetis:0.1.4609499d2dc91a
pam@1.5.3-5ubuntu5.1
no fix listed
1
knspar/phronetis-operator:0.1.60c4f0543ee58
pam@1.5.2-6+deb12u1
no fix listed
1
kong/httpbin:latesta6ac46531193
pam@1.4.0-11ubuntu2.4
no fix listed
1
kong/kong:3.9.16addf50e6bd8
pam@1.5.3-5ubuntu5.1
no fix listed
1
kong/kong-ai-gateway:2.0.3367ed5985b76
pam@1.5.3-5ubuntu5.7
no fix listed
1
krontechnology/aapm-agent:1.8.41cc7d5be6529
pam@1.4.0-11ubuntu2.6
no fix listed
1
krontechnology/aapm-agent:1.1.07feef7d2ab42
pam@1.3.1-5ubuntu4.6
no fix listed
1
krontechnology/aapm-service:1.1.39dd602db8baa
pam@1.4.0-11ubuntu2.6
no fix listed
1
kserve/models-web-app:v0.13.073486345a602
pam@1.5.2-6+deb12u1
no fix listed
1
kubeflownotebookswg/jupyter-web-app:v1.9.2afb52057c997
pam@1.5.2-6+deb12u1
no fix listed
1
kubeflownotebookswg/tensorboards-web-app:v1.9.277f07f52a84a
pam@1.5.2-6+deb12u1
no fix listed
1
kubeflownotebookswg/volumes-web-app:v1.9.2f63c3e550af3
pam@1.5.2-6+deb12u1
no fix listed
1
kubegems/redis:7.2.5-debian-12-r2870ee3a77add
pam@1.5.2-6+deb12u1
no fix listed
1
kubeoperator/webkubectl:v2.4.0be8f0d624640
pam@1.1.8-3.6ubuntu2.18.04.1
no fix listed
1
kubeovn/kube-ovn:v1.14.06722b54eb5c0
pam@1.5.3-5ubuntu5.4
no fix listed
1
kubeshop/bitnami-mongodb:8.3.8d48b172d99d8
pam@1.5.3-5ubuntu5.6
no fix listed
1
kubeshop/testkube-minio:2025.10d8e1af6aca99
pam@1.5.2-6+deb12u2
no fix listed
1
kubesphere/examples-bookinfo-reviews-v2:1.13.06d93129beb32
pam@1.1.8-3.2ubuntu2.1
no fix listed
1
kudobuilder/controller:v0.9.069072d979708
pam@1.1.8-3.6ubuntu2.18.04.1
no fix listed
1
kusionstack/ctrlmesh-manager:v0.2.065e3c32b64d7
pam@1.3.1-5ubuntu4.7
no fix listed
1
kusionstack/kusion:v0.14.0126c8f0b0976
pam@1.4.0-11ubuntu2.4
no fix listed
1
kuzwolka/aws9:main1ad759b961b1
pam@1.5.2-6+deb12u1
no fix listed
1
kuzwolka/aws9:news3e8880fbbb96
pam@1.5.2-6+deb12u1
no fix listed
1
kuzwolka/aws9:blog4a7707410bf1
pam@1.5.2-6+deb12u1
no fix listed
1
kuzwolka/aws9:shop84a9d9766345
pam@1.5.2-6+deb12u1
no fix listed
1
kvalitetsit/stakit-backend:0.3.0f0af0ba589af
pam@1.4.0-11ubuntu2.4
no fix listed
1
laly9999/node-app:1dd0e503913e1
pam@1.5.2-6+deb12u1
no fix listed
1
lancachenet/monolithic:latest37f28b362c93
pam@1.5.3-5ubuntu5.7
no fix listed
1
langflowai/langflow-frontend:latest54f67f1961fe
pam@1.5.2-6+deb12u2
no fix listed
1
langgenius/dify-agent-backend:1.16.1097d3fd27a7b
pam@1.5.2-6+deb12u2
no fix listed
1
langgenius/dify-agent-local-sandbox:1.16.1bf8027ddccf3
pam@1.5.2-6+deb12u2
no fix listed
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.