StackRadar

CVE-2024-13176

Medium

Advisory

Published 20 Jan 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.1
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,452
of 17,837 indexed, latest versions
Container images
2,770
deployed by those charts
Fix available
2 of 5
affected packages

openssl - security update

Carried by container images the latest versions of 2,452 of 17,837 indexed charts deploy, on 2,770 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+92 more1.1.1f-1ubuntu2.24, 1.1.1f-1ubuntu2.fips.24, 1.1.1w-0+deb11u3, 3.0.2-0ubuntu1.19+2 more1,825
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r0, 3.3.2-r2, 3.3.2-r5+1 more944
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 moreno fix listed20
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
edk2deb2022.11-6+deb12u2no fix listed1
OSV records
ALPINE-CVE-2024-13176CGA-82rc-p89h-xq36DEBIAN-CVE-2024-13176UBUNTU-CVE-2024-13176DLA-4176-1
Also known as
CGA-qxwv-h54f-gwqm, USN-7278-1

Charts affected

2,452 by stars
ChartLatestAffected imagesRadar Score
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2024-13176.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
no fix listed
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.24

Open the chart page →

9,357
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2024-13176.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

8,128

Container images carrying it

2,770 by charts deploying them

A fixed version is listed for 2 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
egorz/netology-diploma-web-app:4.05627a54bd1ad
openssl@3.0.11-1~deb12u1
3.0.16-1~deb12u1
1
elastic/apm-server:7.17.6c7a1c63257d0
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24
1
elastictranscoder/media:627e21dc963ab3858c6b
openssl@1.1.1-1ubuntu2.1~18.04.6
no fix listed
1
elastictranscoder/media-storage:f6d861a026208b8c2359
openssl@1.1.1-1ubuntu2.1~18.04.6
no fix listed
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
openssl@1.1.1-1ubuntu2.1~18.04.6
no fix listed
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
openssl@1.1.1-1ubuntu2.1~18.04.6
no fix listed
1
elautoestopista/raponchi:0.3.0b6f74db9fc81
openssl@3.3.0-r2
3.3.2-r2
1
elyra/kernel-image-puller:3.2.2c922f1f1646a
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u3
1
emberstack/sftp:5.1.711d81a5df909b
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u3
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.24
1
emqx/ecp-emqx-agent-downloader:2.5.1a8431baa7950
openssl@3.3.2-r0
3.3.2-r2
1
emqxecp/otelcol:2.5.04c31d9bec846
openssl@3.3.2-r0
3.3.2-r2
1
emqx/ecp-ui:2.5.1e33e9816f147
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
enclavenetworks/enclave:latest0a99759300d1
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.fips.24
1
engrmth/bnkr:2.1.06d8464e6f0e8
openssl@1.1.1f-1ubuntu2.13
1.1.1f-1ubuntu2.24
1
envoyproxy/envoy:v1.30.92956bd9de830
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.19
1
envoyproxy/envoy:v1.38.4447f857a0146
openssl@3.0.2-0ubuntu1.29
no fix listed
1
envoyproxy/envoy:v1.31-latestcaa5b411be16
openssl@3.0.2-0ubuntu1.19
no fix listed
1
envoyproxy/envoy:v1.34-latestcfc0678bc03c
openssl@3.0.2-0ubuntu1.23
no fix listed
1
envoyproxy/envoy:v1.39.0d59f7f5fa10c
openssl@3.0.2-0ubuntu1.25
no fix listed
1
envoyproxy/envoy:v1.30.1e596fda6a0ce
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.19
1
envoyproxy/envoy:v1.18.2e8b37c1d7578
openssl@1.1.1-1ubuntu2.1~18.04.9
no fix listed
1
envsubst/envsubst:latest90963c70db69
openssl@3.1.2-r0
3.1.8-r0
1
epamedp/jenkins-operator:2.15.328ef56bc0ca3
openssl@3.1.4-r1
3.1.8-r0
1
eqalpha/keydb:alpine_x86_64_v6.3.4f1d60f12cb3c
openssl@3.1.4-r0
3.1.8-r0
1
eqalpha/keydb:x86_64_v6.3.2fd9351ce27a7
openssl@1.1.1-1ubuntu2.1~18.04.21
no fix listed
1
erigontech/erigon:v2.61.288706754b627
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
erlangsolutions/wombatoam:4.1.284680c990147a
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
errbotio/errbot:6.1.900ee4e0953ab
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u3
1
esphome/esphome:2024.3.09ab8cc88b28c
openssl@3.0.11-1~deb12u2
3.0.16-1~deb12u1
1
esphome/esphome:2024.12.2b2c6322700ac
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
esphome/esphome:2025.3.0def8b6e4f517
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
ethereum/client-go:v1.14.8886ec69b35b0
openssl@3.3.1-r3
3.3.2-r2
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
openssl@1.0.2g-1ubuntu4.10
no fix listed
1
ethersphere/bee:2.2.0a884fd84b72f
openssl@3.0.14-1~deb12u2
3.0.16-1~deb12u1
1
ethersphere/etherproxy:1.0.056029b0985f4
openssl@3.1.2-r0
3.1.8-r0
1
ethersphere/ethproxy:latest3a8a3926caa2
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
ethpandaops/blob-me-baby:latestad26158420dd
openssl@3.1.3-r0
3.1.8-r0
1
ethpandaops/blobscan-indexer:latestc58eb9ffe446
openssl@3.0.7-r2
3.0.19-r0
1
ethpandaops/xatu:sentry-logs-latestf9b6217ba009
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
evgkrsk/postgres-controller:0.6.237f0e1f435c3
openssl@3.0.7-r2
3.0.19-r0
1
evk02/mlflow:2.2.1ef6ff257ef35
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
expediagroup/pitchfork:1.314f2cf61e7de9
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u3
1
fabioformosa/hello-world-api:latest063873af085c
openssl@3.1.4-r5
3.1.8-r0
1
factly/hunting:0.2.0-stagv1.2ca5bc71d1d5c
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
factly/mande-studio:0.34.19db4bee30e63
openssl@3.0.10-r0
3.0.19-r0
1
factly/mande-web:0.34.1742355964b0e
openssl@3.1.2-r0
3.1.8-r0
1
fanzynoodle/smeejas:0.0.15f9916c1a287
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u3
1
farberg/apache-knox-docker:1.6.14b4a22487394
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
featureformcom/quickstart-loader:latest82396f8fb5e8
openssl@3.3.0-r2
3.3.2-r2
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.