StackRadar

CVE-2024-22871

High

Advisory

Published 29 Feb 2024In the index since 6 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.015
73rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
15
of 17,781 indexed, latest versions
Container images
14
deployed by those charts
Fix available
1 of 1
affected package

Reading specially crafted serializable objects from an untrusted source may cause an infinite loop and denial of service

Carried by container images the latest versions of 15 of 17,781 indexed charts deploy, on 14 images.

Affected packageAffected versionsFixed inImages
clojuremaven1.8.0, 1.9.0, 1.10.0, 1.10.1+1 more1.11.214
OSV records
GHSA-vr64-r9qj-h27f

Charts affected

15 by stars
ChartLatestAffected imagesRadar Score
metabasedeliveryheroVerified publisher0.14.41 of 1See more

metabase deliveryhero 0.14.4

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
metabase/metabase:v0.45.21fb334ce4820
clojure@1.11.1
1.11.2

Open the chart page →

2,572
me-untethr-nostr-relaykronkltdVerified publisher0.1.41 of 1See more

me-untethr-nostr-relay kronkltd 0.1.4

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
duck1123/me.untethr.nostr-relay:0.2.1119fc5d4cbfb
clojure@1.11.1
1.11.2

Open the chart page →

2,072
stormgresearch1.2.01 of 3See more

storm gresearch 1.2.0

1 of the 3 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
library/storm:2.4.0bd5d420506d6
clojure@1.10.0
1.11.2

Open the chart page →

6,165
metabasemetabase-helmVerified publisher2.7.11 of 1See more

metabase metabase-helm 2.7.1

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
metabase/metabase:v0.46.09ebdc664a6b2
clojure@1.11.1
1.11.2

Open the chart page →

2,221
tocktock0.6.31 of 9See more

tock tock 0.6.3

1 of the 9 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
tock/duckling:25.10.7ac1f3f1a1e9c
clojure@1.8.0
1.11.2

Open the chart page →

12,907
metabasecloudnativeapp0.5.01 of 1See more

metabase cloudnativeapp 0.5.0

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
metabase/metabase:v0.31.2ffb2dccacefc
clojure@1.9.0
1.11.2

Open the chart page →

4,601
riemanncloudnativeapp0.1.21 of 1See more

riemann cloudnativeapp 0.1.2

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
raykrueger/riemann:0.2.14c8baf3de57bb
clojure@1.8.0
1.11.2

Open the chart page →

6,497
metabasehelm-charts-nr0.14.41 of 1See more

metabase helm-charts-nr 0.14.4

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
metabase/metabase:v0.45.21fb334ce4820
clojure@1.11.1
1.11.2

Open the chart page →

2,572
openrefineinseefrlab3.5.01 of 1See more

openrefine inseefrlab 3.5.0

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
easypi/openrefine:3.7.0d2950a36a576
clojure@1.11.1
1.11.2

Open the chart page →

1,754
dinsrokronkltdVerified publisher0.1.71 of 2See more

dinsro kronkltd 0.1.7

1 of the 2 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
duck1123/dinsro:latest9568c5961d5d
clojure@1.11.1
1.11.2

Open the chart page →

1,628
fileserverkronkltdVerified publisher0.3.101 of 1See more

fileserver kronkltd 0.3.10

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
duck1123/lnd-fileserver:latest9d6fb247b714
clojure@1.11.1
1.11.2

Open the chart page →

3,729
rtlkronkltdVerified publisher0.1.01 of 2See more

rtl kronkltd 0.1.0

1 of the 2 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
duck1123/cert-downloader:latest0e29f19fa67c
clojure@1.11.1
1.11.2

Open the chart page →

5,604
penpotkubitodevVerified publisher1.2.11 of 5See more

penpot kubitodev 1.2.1

1 of the 5 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
penpotapp/exporter:2.2.15c835ffd87ab
clojure@1.10.1
1.11.2

Open the chart page →

16,877
polyglotncsaVerified publisher0.1.11 of 18See more

polyglot ncsa 0.1.1

1 of the 18 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
craigwillis/c2metadata-bd:latestae317d7e4724
clojure@1.10.1
1.11.2

Open the chart page →

55,726
atlassian-confluencesomeblackmagic3.4.11 of 1See more

atlassian-confluence someblackmagic 3.4.1

1 of the 1 container images this version deploys carry CVE-2024-22871.

Container imageDigestPackageFixed in
atlassian/confluence-server:7.10.03b9222ab32ef
clojure@1.10.1
1.11.2

Open the chart page →

13,605

Container images carrying it

14 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
metabase/metabase:v0.45.21fb334ce4820
clojure@1.11.1
1.11.2
2
atlassian/confluence-server:7.10.03b9222ab32ef
clojure@1.10.1
1.11.2
1
craigwillis/c2metadata-bd:latestae317d7e4724
clojure@1.10.1
1.11.2
1
duck1123/cert-downloader:latest0e29f19fa67c
clojure@1.11.1
1.11.2
1
duck1123/dinsro:latest9568c5961d5d
clojure@1.11.1
1.11.2
1
duck1123/lnd-fileserver:latest9d6fb247b714
clojure@1.11.1
1.11.2
1
duck1123/me.untethr.nostr-relay:0.2.1119fc5d4cbfb
clojure@1.11.1
1.11.2
1
easypi/openrefine:3.7.0d2950a36a576
clojure@1.11.1
1.11.2
1
library/storm:2.4.0bd5d420506d6
clojure@1.10.0
1.11.2
1
metabase/metabase:v0.46.09ebdc664a6b2
clojure@1.11.1
1.11.2
1
metabase/metabase:v0.31.2ffb2dccacefc
clojure@1.9.0
1.11.2
1
penpotapp/exporter:2.2.15c835ffd87ab
clojure@1.10.1
1.11.2
1
raykrueger/riemann:0.2.14c8baf3de57bb
clojure@1.8.0
1.11.2
1
tock/duckling:25.10.7ac1f3f1a1e9c
clojure@1.8.0
1.11.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.