StackRadar

CVE-2024-13176

Medium

Advisory

Published 20 Jan 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.1
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,400
of 17,828 indexed, latest versions
Container images
2,724
deployed by those charts
Fix available
2 of 5
affected packages

openssl - security update

Carried by container images the latest versions of 2,400 of 17,828 indexed charts deploy, on 2,724 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+92 more1.1.1f-1ubuntu2.24, 1.1.1f-1ubuntu2.fips.24, 1.1.1w-0+deb11u3, 3.0.2-0ubuntu1.19+2 more1,792
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r0, 3.3.2-r2, 3.3.2-r5+1 more931
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 moreno fix listed20
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
edk2deb2022.11-6+deb12u2no fix listed1
OSV records
ALPINE-CVE-2024-13176CGA-82rc-p89h-xq36DEBIAN-CVE-2024-13176UBUNTU-CVE-2024-13176DLA-4176-1
Also known as
CGA-qxwv-h54f-gwqm, USN-7278-1

Charts affected

2,400 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,724 by charts deploying them

A fixed version is listed for 2 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
cloudflare/cloudflared:2023.10.0c18744ae1767
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u3
1
cloudnativelabs/kube-router:v1.6.00ec7cd73f43f
openssl@3.0.9-r1
3.0.19-r0
1
cloudve/janis-terminal:latestaf56e77ca587
openssl@1.1.1-1ubuntu2.1~18.04.6
no fix listed
1
cloudve/ttyd:latestd79c1c5881c0
openssl@1.1.1-1ubuntu2.1~18.04.6
no fix listed
1
clsen2024/daejeon_2-3:latest1156cd87c8fb
openssl@3.3.1-r3
3.3.2-r2
1
clsen2024/gwangju_2-3:service-b-10ba9eff852c5
openssl@3.3.1-r3
3.3.2-r2
1
clsen2024/gwangju_2-3:service-a-151b1d45961cd
openssl@3.3.1-r3
3.3.2-r2
1
clsen2024/gwangju_2-3:service-c-1efb1586c8299
openssl@3.3.1-r3
3.3.2-r2
1
cm2network/csgo:sourcemod93df54a2e4fb
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u3
1
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
codecov/self-hosted-api:24.4.10475cb1c3136
openssl@3.1.0-r4
3.1.8-r0
1
codecov/self-hosted-frontend:24.4.1534bc4778073
openssl@3.0.12-r4
3.0.19-r0
1
codecov/self-hosted-gateway:24.4.1de483faad6e5
openssl@3.1.4-r5
3.1.8-r0
1
codecov/self-hosted-worker:24.4.1837f546b479b
openssl@3.1.4-r6
3.1.8-r0
1
codercom/code-server:4.11.0-debian1e2cc688008e
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u3
1
coldatom/containers-security-api:latesteae9e82da080
openssl@3.0.8-r3
3.0.19-r0
1
coldatom/containers-security-front:latest7c2fbbb41bcf
openssl@3.0.8-r0
3.0.19-r0
1
collabora/code:24.04.13.2.101dc4ab83977
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
collabora/code:23.05.10.1.105299b452f7f
openssl@3.0.11-1~deb12u2
3.0.16-1~deb12u1
1
cometbft/cometbft:v0.38.1722c2ac018f40
openssl@3.3.2-r4
3.3.2-r5
1
commerceexperts/searchhub-smartsuggest-service:1.3.0341eebe7239b
openssl@3.3.1-r3
3.3.2-r2
1
commerceexperts/smartquery-service:2.2.09e33ad89baf6
openssl@3.1.4-r5
3.1.8-r0
1
contentsquareplatform/chproxy:v1.26.524555f22d4be
openssl@3.0.14-1~deb12u2
3.0.16-1~deb12u1
1
cortezaproject/corteza:2024.9.60bcdcbcd3c63
openssl@3.0.2-0ubuntu1.20
no fix listed
1
cortezaproject/corteza:2024.9.08eb7a26605c9
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.24
1
cortezaproject/corteza:2024.9.4cb9f200de5d2
openssl@3.0.2-0ubuntu1.19
no fix listed
1
countly/api:25.05.4f4cc7447c4f5
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u3
1
countly/countly-server:25.05.4e3c238248f99
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.24
1
countly/frontend:25.05.42acbc11499b6
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u3
1
cradlepoint/pgbouncer:1.0.18f5720b0cd03
openssl@1.1.0g-2ubuntu4.1
no fix listed
1
crazymax/rrdcached:1.8.0841b10cdae76
openssl@3.1.0-r4
3.1.8-r0
1
crazymax/rtorrent-rutorrent:3.10-0.9.8-0.13.8fb307f5b87bf
openssl@3.0.7-r0
3.0.19-r0
1
cribl/cribl:3.0.2762747cb6796
openssl@1.1.1-1ubuntu2.1~18.04.9
openssl1.0@1.0.2n-1ubuntu5.6
no fix listed
no fix listed
1
cryptexlabs/authf:0.12.11189c07411d7c
openssl@3.1.4-r5
3.1.8-r0
1
cryptexlabs/swagger-combine-ui:0.2.1ed0bc94fd412
openssl@3.1.4-r5
3.1.8-r0
1
csiplugin/csi-neonsan:v1.2.21fa83d45417f
openssl@1.0.2g-1ubuntu4.20
no fix listed
1
curlimages/curl:8.7.125d29daeb9b1
openssl@3.1.4-r5
3.1.8-r0
1
curlimages/curl:8.1.15af13420d29b
openssl@3.0.8-r4
3.0.19-r0
1
curlimages/curl:8.11.083a505ba2ba6
openssl@3.3.2-r1
3.3.2-r2
1
curlimages/curl:8.9.18addc281f0ea
openssl@3.3.1-r3
3.3.2-r2
1
cyclonedx/cyclonedx-bom-repo-server:latest9e0c4db6e688
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
cyverse/irods-csi-driver:v0.12.0aa69d105b292
openssl@3.0.2-0ubuntu1.29
no fix listed
1
czerwonk/ping_exporter:v1.1.394f51e1ef1e2
openssl@3.1.4-r5
3.1.8-r0
1
dachichang/basic-auth-s3-nginx:1.0.07ccac90a935e
openssl@3.0.11-1~deb12u2
3.0.16-1~deb12u1
1
daledavies/jump:v1.4.10a0c8ad93902
openssl@3.1.4-r5
3.1.8-r0
1
dannielkil/book-backend:lateste3b479a55a69
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
dannielkil/book-frontend:latest937993927694
openssl@3.0.14-1~deb12u2
3.0.16-1~deb12u1
1
danny1dockerhub/nodejswebapp:lateste434683fcc89
openssl@3.0.8-r3
3.0.19-r0
1
dannyben/madness:latestebdf50556c02
openssl@3.3.1-r3
3.3.2-r2
1
danuk/k8s-sftp-gcs:latestdd0e6585c44f
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.