StackRadar

CVE-2024-13176

Medium

Advisory

Published 20 Jan 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.1
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,451
of 17,832 indexed, latest versions
Container images
2,775
deployed by those charts
Fix available
2 of 5
affected packages

openssl - security update

Carried by container images the latest versions of 2,451 of 17,832 indexed charts deploy, on 2,775 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+92 more1.1.1f-1ubuntu2.24, 1.1.1f-1ubuntu2.fips.24, 1.1.1w-0+deb11u3, 3.0.2-0ubuntu1.19+2 more1,828
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r0, 3.3.2-r2, 3.3.2-r5+1 more946
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 moreno fix listed20
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
edk2deb2022.11-6+deb12u2no fix listed1
OSV records
ALPINE-CVE-2024-13176CGA-82rc-p89h-xq36DEBIAN-CVE-2024-13176UBUNTU-CVE-2024-13176DLA-4176-1
Also known as
CGA-qxwv-h54f-gwqm, USN-7278-1

Charts affected

2,451 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2024-13176.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

8,128

Container images carrying it

2,775 by charts deploying them

A fixed version is listed for 2 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/dellnoantechnp/canal-server:v1.1.6af724c855f65
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
ghcr.io/devhatro/clamav-api:1.0.2ff0cd9db78d3
openssl@3.3.2-r4
3.3.2-r5
1
ghcr.io/devops-ia/kafka-cruise-control-ui:0.4.096c25035cb02
openssl@3.1.4-r6
3.1.8-r0
1
ghcr.io/dexidp/dex:v2.38.0b1d793440a98
openssl@3.1.4-r2
3.1.8-r0
1
ghcr.io/dexidp/dex:v2.37.0f579d00721b0
openssl@3.1.1-r1
3.1.8-r0
1
ghcr.io/dgtlmoon/changedetection.io:0.44534b9bc5c46e
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u3
1
ghcr.io/dgtlmoon/changedetection.io:0.39.4f1ce4c56ccaa
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u3
1
ghcr.io/djcass44/cso-proxy:cccf49fdb360d44125ad
openssl@1.1.1-1ubuntu2.1~18.04.14
no fix listed
1
ghcr.io/djerfy/zabbix-kubernetes-discovery:v1.4.207a50c07e7c69
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.5
1
ghcr.io/dodevops/azure-app-exporter/azure-app-exporter:0.1.38b472877847f5
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u3
1
ghcr.io/dodevops/cloudian-exporter:0.1.18b7f2816541c
openssl@3.3.2-r0
3.3.2-r2
1
ghcr.io/dploeger/cloudflare-ddns-update:v0.1.0ec06685b9ff4
openssl@3.3.0-r2
3.3.2-r2
1
ghcr.io/drewburr-labs/mum-discord-bot:3.1.26e82914e1051
openssl@3.0.11-1~deb12u2
3.0.16-1~deb12u1
1
ghcr.io/ducksify/pgdump-to-s3:latestc42c0946bd0f
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u3
1
ghcr.io/edgelesssys/coordinator:v0.5.0bcd5b8d4c45c
openssl@1.1.1-1ubuntu2.1~18.04.13
no fix listed
1
ghcr.io/edgelesssys/edgelessdb-sgx-1gb:v0.3.27e1d7a11a11a
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24
1
ghcr.io/edgelesssys/marblerun/coordinator:v1.9.2e589db0d0a2c
openssl@3.0.2-0ubuntu1.29
no fix listed
1
ghcr.io/einstack/glide:0.0.1-alpineab3f7d0a1d50
openssl@3.1.4-r5
3.1.8-r0
1
ghcr.io/element-hq/hydrogen-web:v0.5.12d15d14b201a
openssl@3.3.2-r1
3.3.2-r2
1
ghcr.io/element-hq/matrix-authentication-service:0.14.0834ea54370f0
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
ghcr.io/element-hq/synapse:v1.111.022ae556e0de4
openssl@3.0.13-1~deb12u1
3.0.16-1~deb12u1
1
ghcr.io/eshepelyuk/dckr/cmak-3.0.0.6:1.2.090a34412c6b5
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
ghcr.io/esphome/esphome:2026.4.078a82d810709
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
ghcr.io/estahn/k8s-image-swapper:1.5.102f5be9cde5f9
openssl@3.1.4-r5
3.1.8-r0
1
ghcr.io/estaid-app/pgbouncer-docker:1.22.07e5630757299
openssl@3.1.4-r5
3.1.8-r0
1
ghcr.io/eugenmayer/nist-data-mirror:0.1.1a2162df94729
openssl@3.0.8-r0
3.0.19-r0
1
ghcr.io/exposr/exposrd:v0.12.0561c8f23bdb6
openssl@3.1.4-r5
3.1.8-r0
1
ghcr.io/extrality/cert-manager-webhook-namecheap:lateste3552fa0c68a
openssl@3.1.1-r1
3.1.8-r0
1
ghcr.io/facebook/threatexchange/hma:1.0.1784d09c6b75a7
openssl@1.1.1w-0+deb11u2
1.1.1w-0+deb11u3
1
ghcr.io/ferama/rospo:v0.12.0ab40c1745534
openssl@3.0.11-1~deb12u2
3.0.16-1~deb12u1
1
ghcr.io/ferama/vipien:v0.5.3923a3f704b21
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.24
1
ghcr.io/flaresolverr/flaresolverr:v3.3.16088412db1051
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u3
1
ghcr.io/flaresolverr/flaresolverr:v3.3.21f104ee51e512
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u3
1
ghcr.io/flatcar/flatcar-linux-update-operator:v0.10.0-rc1f9063e20b1f6
openssl@3.1.1-r1
3.1.8-r0
1
ghcr.io/fleeksoft/hbase/hdfs:3.3.3.2ac62269785ac
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
ghcr.io/flohansen/dasher-server:latest7cde8c3fa2d1
openssl@3.3.1-r3
3.3.2-r2
1
ghcr.io/fluxcd/source-controller:v1.5.000cd9316a379
openssl@3.3.2-r4
3.3.2-r5
1
ghcr.io/formancehq/console:console-on.v1.1.1a4d32c2f68b3
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1
ghcr.io/formancehq/ledger:v1.9.203c1ddbda33b
openssl@3.0.2-0ubuntu1.8
3.0.2-0ubuntu1.19
1
ghcr.io/formancehq/membership:v1.11.024a0113d5fb0
openssl@3.0.2-0ubuntu1.19
no fix listed
1
ghcr.io/fpetr/readium-lcp-server-docker-helm/lcpserver:1.9.0324f9b7b689c
openssl@3.1.4-r5
3.1.8-r0
1
ghcr.io/fpetr/readium-lcp-server-docker-helm/lsdserver:1.9.0cdba39e3f3d0
openssl@3.1.4-r5
3.1.8-r0
1
ghcr.io/g0dscookie/aptly:latestedd095d3c0ee
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u3
1
ghcr.io/g0dscookie/icinga2:2.13.5da81246ccfc9
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u3
1
ghcr.io/gabe565/castsponsorskip:0.8.15f7b4c6dd299
openssl@3.3.2-r4
3.3.2-r5
1
ghcr.io/gabe565/limo:latest6dfdbc9853bb
openssl@3.1.4-r2
3.1.8-r0
1
ghcr.io/gabe565/matrimony:latestd39a9d7c3e1b
openssl@3.1.4-r5
3.1.8-r0
1
ghcr.io/gabe565/mnemonic-ninja:latest1fd90a9e4d04
openssl@3.1.4-r6
3.1.8-r0
1
ghcr.io/gabe565/obico/web:latest122456be28c9
openssl@3.1.7-r1
3.1.8-r0
1
ghcr.io/gearbox-protocol/safe-watcher:1.2.14e92a4508bee
openssl@3.0.15-1~deb12u1
3.0.16-1~deb12u1
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.