StackRadar

CVE-2024-3177

Low

Advisory

Published 23 Apr 2024In the index since 5 Sept 2026
Severity
Low
worst across findings
CVSS
2.7
base score, highest
EPSS
0.022
82nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
204
of 17,781 indexed, latest versions
Container images
177
deployed by those charts
Fix available
1 of 1
affected package

Kubernetes allows bypassing mountable secrets policy imposed by the ServiceAccount admission plugin

Carried by container images the latest versions of 204 of 17,781 indexed charts deploy, on 177 images.

Affected packageAffected versionsFixed inImages
k8s.io/kubernetesgolangv0.0.0-20240417172702-7c48c2bd72b9, v0.0.0-20240514104202-6911225c3f74, v0.0.0-20240611201126-f25b321b9ae4, v0.0.0-20240611201706-062798d53d83+91 more1.27.13, 1.28.9, 1.29.4177
OSV records
GHSA-pxhw-596r-rwq5
Also known as
GO-2024-2746

Charts affected

204 by stars
ChartLatestAffected imagesRadar Score
ceph-csi-cephfswikimedia0.1.81 of 5See more

ceph-csi-cephfs wikimedia 0.1.8

1 of the 5 container images this version deploys carry CVE-2024-3177.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
k8s.io/kubernetes@v1.24.4
1.27.13

Open the chart page →

10,285
ceph-csi-rbdwikimedia0.1.131 of 6See more

ceph-csi-rbd wikimedia 0.1.13

1 of the 6 container images this version deploys carry CVE-2024-3177.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
k8s.io/kubernetes@v1.24.4
1.27.13

Open the chart page →

11,784
csi-driver-host-pathwiremindVerified publisher0.1.11 of 8See more

csi-driver-host-path wiremind 0.1.1

1 of the 8 container images this version deploys carry CVE-2024-3177.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/hostpathplugin:v1.9.092257881c1d6
k8s.io/kubernetes@v1.20.0
1.27.13

Open the chart page →

12,606
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2024-3177.

Container imageDigestPackageFixed in
murtazashah46/helmfile:latest4d11726cf803
k8s.io/kubernetes@v0.0.0-20241022202812-5864a4677267
1.27.13

Open the chart page →

13,677

Container images carrying it

177 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
quay.io/aerokube/keygen:1.0.1578934444f04
k8s.io/kubernetes@v1.27.3
1.27.13
1
quay.io/argoproj/argocd:v2.4.115b6701d8fb31
k8s.io/kubernetes@v1.23.1
1.27.13
1
quay.io/argoproj/argocd:v2.8.6acaf37352569
k8s.io/kubernetes@v1.24.2
1.27.13
1
quay.io/bentoml/yatai:0.4.614b482c1f1b8
k8s.io/kubernetes@v1.13.4
1.27.13
1
quay.io/bentoml/yatai:1.1.13a5dc9d91de0d
k8s.io/kubernetes@v1.25.9
1.27.13
1
quay.io/ddn/exascaler-csi-file-driver:v2.2.6fe2e2e5a2751
k8s.io/kubernetes@v1.14.1
1.27.13
1
quay.io/gkarthics/apid-helper:v0.2.3d7d93debf1f4
k8s.io/kubernetes@v1.24.2
1.27.13
1
quay.io/icdh/core-dump-handler:v9.0.0cc79b9e2a1c8
k8s.io/kubernetes@v1.22.0
1.27.13
1
quay.io/konveyor/move2kube-ui:latestec6ab507c5da
k8s.io/kubernetes@v1.24.2
1.27.13
1
quay.io/kubermatic/kubermatic:v2.24.5ebba936046ab
k8s.io/kubernetes@v1.27.4
1.27.13
1
quay.io/ongres/kubectl:v1.25.16-build-6.5304dada9e4503
k8s.io/kubernetes@v1.25.16
1.27.13
1
quay.io/open-cluster-management/cluster-proxy:v0.12.035f9c3ad644a
k8s.io/kubernetes@v0.0.0-20240611202059-39683505b630
1.27.13
1
quay.io/opsmxpublic/create-secret:v4.0.4defc3263e0e9
k8s.io/kubernetes@v1.25.9
1.27.13
1
quay.io/rht-labs/stack-do500:3.0.86ba82beff18e
k8s.io/kubernetes@v1.20.4
1.27.13
1
registry.k8s.io/dns/k8s-dns-node-cache:1.23.081a13703d6b8
k8s.io/kubernetes@v1.26.10
1.27.13
1
registry.k8s.io/dns/k8s-dns-node-cache:1.23.1e3dccb1a21d1
k8s.io/kubernetes@v1.26.10
1.27.13
1
registry.k8s.io/kube-apiserver:v1.25.0f6902791fb9a
k8s.io/kubernetes@v1.25.0
1.27.13
1
registry.k8s.io/kube-controller-manager:v1.25.066ce7d460e53
k8s.io/kubernetes@v1.25.0
1.27.13
1
registry.k8s.io/kubectl:v1.32.73c5268158974
k8s.io/kubernetes@v0.0.0-20250715180032-158eee9fac88
1.27.13
1
registry.k8s.io/kubectl:v1.32.08ccae74fc039
k8s.io/kubernetes@v0.0.0-20241211175915-70d3cc986aa8
1.27.13
1
registry.k8s.io/kubectl:v1.31.10e0b2d217d1d2
k8s.io/kubernetes@v0.0.0-20250617183334-61183587c03f
1.27.13
1
registry.k8s.io/kube-scheduler:v1.26.110684e23172d9
k8s.io/kubernetes@v1.26.11
1.27.13
1
registry.k8s.io/kube-scheduler:v1.28.73ae5620a33bb
k8s.io/kubernetes@v1.28.7
1.28.9
1
registry.k8s.io/kube-scheduler:v1.28.1146cf7475c8da
k8s.io/kubernetes@v0.0.0-20240611201126-f25b321b9ae4
1.27.13
1
registry.k8s.io/kube-scheduler:v1.25.09330c53feca7
k8s.io/kubernetes@v1.25.0
1.27.13
1
registry.k8s.io/sig-storage/hostpathplugin:v1.9.092257881c1d6
k8s.io/kubernetes@v1.20.0
1.27.13
1
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.03ce0fdba4d8e
k8s.io/kubernetes@v1.18.0
1.27.13
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.