StackRadar

CVE-2024-34158

High

Advisory

Published 6 Sept 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.010
63rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,448
of 17,832 indexed, latest versions
Container images
2,871
deployed by those charts
Fix available
1 of 2
affected packages

Stack exhaustion in Parse in go/build/constraint

Carried by container images the latest versions of 2,448 of 17,832 indexed charts deploy, on 2,871 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+137 more1.22.72,871
OSV records
DEBIAN-CVE-2024-34158GO-2024-3107
Also known as
BIT-golang-2024-34158

Charts affected

2,448 by stars
ChartLatestAffected imagesRadar Score
kenerkener-chart0.0.71 of 1See more

kener kener-chart 0.0.7

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/rajnandan1/kener:3.2.182b993cb232eb
stdlib@go1.20.7
1.22.7

Open the chart page →

5,314
kestra-starterkestraOfficialVerified publisher2.0.31 of 5See more

kestra-starter kestra 2.0.3

1 of the 5 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
library/postgres:17.5aadf2c0696f5
stdlib@go1.18.2
1.22.7

Open the chart page →

5,654
keycloak-operator-legacykeycloak-operator-legacy1.0.01 of 1See more

keycloak-operator-legacy keycloak-operator-legacy 1.0.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak-operator:19.0.2-legacy15fa0ed662b1
stdlib@go1.13.8
1.22.7

Open the chart page →

5,081
csi-driver-nfskeyporttech0.1.41 of 2See more

csi-driver-nfs keyporttech 0.1.4

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
keyporttech/csi-driver-nfs:2.0.05bd7955ea2f1
stdlib@go1.14.2
1.22.7

Open the chart page →

3,365
gogskeyporttech0.1.31 of 3See more

gogs keyporttech 0.1.3

1 of the 3 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
gogs/gogs:0.12.30195b095d0b2
stdlib@go1.14.7
1.22.7

Open the chart page →

3,525
helm-mongodb-operatorkeyporttech0.1.01 of 1See more

helm-mongodb-operator keyporttech 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
quay.io/mongodb/mongodb-enterprise-operator:1.8.2a1c3843b03bc
stdlib@go1.13.15
1.22.7

Open the chart page →

8,872
connectkfirfer1.15.02 of 2See more

connect kfirfer 1.15.0

2 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
1password/connect-api:1.7.26aa94cf713f9
stdlib@go1.20.6
1.22.7
1password/connect-sync:1.7.2fe527ed9d81f
stdlib@go1.20.6
1.22.7

Open the chart page →

2,788
dex-k8s-authenticatorkfirfer0.0.31 of 1See more

dex-k8s-authenticator kfirfer 0.0.3

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
stdlib@go1.13.11
1.22.7

Open the chart page →

2,793
home-assistantkfirfer0.5.41 of 1See more

home-assistant kfirfer 0.5.4

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
homeassistant/home-assistant:2023.10.3021e2afc6e57
stdlib@go1.17.1
1.22.7

Open the chart page →

6,532
keelkfirfer1.0.51 of 1See more

keel kfirfer 1.0.5

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
keelhq/keel:0.19.202ac4ea616c4
stdlib@go1.20.5
1.22.7

Open the chart page →

2,084
kubernetes-replicatorkfirfer2.9.11 of 1See more

kubernetes-replicator kfirfer 2.9.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
quay.io/mittwald/kubernetes-replicator:v2.9.1baf5f784398b
stdlib@go1.20.5
1.22.7

Open the chart page →

865
mysqldumpkfirfer2.8.01 of 1See more

mysqldump kfirfer 2.8.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
kfirfer/gcloud-mysql:1.0.3c257c1e0e8b9
stdlib@go1.21.5
1.22.7

Open the chart page →

3,525
scriptskfirfer0.1.361 of 1See more

scripts kfirfer 0.1.36

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
kfirfer/scripts:0.0.2481e5c4e5d70e
stdlib@go1.17.10
1.22.7

Open the chart page →

2,321
kiaekiae0.1.66 of 9See more

kiae kiae 0.1.6

6 of the 9 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
grafana/loki:2.6.11ee60f980950
stdlib@go1.17.9
1.22.7
grafana/promtail:2.6.1072527b12cdf
stdlib@go1.17.9
1.22.7
istio/pilot:1.15.2db08d6963975
stdlib@go1.19.2
1.22.7
otel/opentelemetry-collector-contrib:0.63.1dfb3a55ea8c9
stdlib@go1.19.2
1.22.7
ghcr.io/dexidp/dex:v2.35.313964b29d63e
stdlib@go1.19.2
1.22.7
ghcr.io/kiaedev/kiae:latestebd03028ff6a
stdlib@go1.18.9
1.22.7

Open the chart page →

19,311
kimai-helmchartkimai2tet0.1.01 of 2See more

kimai-helmchart kimai2tet 0.1.0

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
library/mysql:5.74bc6bc963e6d
stdlib@go1.18.2
1.22.7

Open the chart page →

1,519
kloudlite-platformkloudlite1.1.51 of 3See more

kloudlite-platform kloudlite 1.1.5

1 of the 3 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
natsio/nats-box:0.14.1a67913df95f1
stdlib@go1.21.3
1.22.7

Open the chart page →

1,971
klustre-csi-pluginklustre-csi-plugin0.1.11 of 2See more

klustre-csi-plugin klustre-csi-plugin 0.1.1

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.10.1f25af73ee708
stdlib@go1.21.5
1.22.7

Open the chart page →

1,474
kollektorkollektorVerified publisher1.0.51 of 1See more

kollektor kollektor 1.0.5

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
pannoi/kollektor:1.0.59559617788fc
stdlib@go1.20.14
1.22.7

Open the chart page →

717
komiserkomiser-eks3.1.101 of 1See more

komiser komiser-eks 3.1.10

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
tailwarden/komiser:3.1.103f68c8ae7993
stdlib@go1.22.0
1.22.7

Open the chart page →

1,272
cadvisorkrakazyabraVerified publisher1.0.11 of 1See more

cadvisor krakazyabra 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
gcr.io/cadvisor/cadvisor:v0.40.0135327c978de
stdlib@go1.13.15
1.22.7

Open the chart page →

3,186
krakenkraken0.2.01 of 7See more

kraken kraken 0.2.0

1 of the 7 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
library/redis:5.0fc5ecd863862
stdlib@go1.16.7
1.22.7

Open the chart page →

1,732
aggregation-layer-examplekrateo0.1.11 of 1See more

aggregation-layer-example krateo 0.1.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/aggregation-layer-example:0.1.06a0ed8196346
stdlib@go1.19.5
1.22.7

Open the chart page →

1,504
azuredevops-provider-chartkrateo0.16.11 of 2See more

azuredevops-provider-chart krateo 0.16.1

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/azuredevops-provider:0.16.1d251f3e44714
stdlib@go1.19.5
1.22.7

Open the chart page →

1,029
capi-watcherkrateo0.1.01 of 1See more

capi-watcher krateo 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/capi-watcher:0.1.0fa01a157d972
stdlib@go1.19.2
1.22.7

Open the chart page →

1,060
eventrouter-kafka-producerkrateo0.1.11 of 1See more

eventrouter-kafka-producer krateo 0.1.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/eventrouter-kafka-producer:0.1.155b18c0dda37
stdlib@go1.19.2
1.22.7

Open the chart page →

1,623
finops-http-rest-queuekrateo0.1.01 of 1See more

finops-http-rest-queue krateo 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/finops-http-rest-queue:0.1.0eaa0801e29a7
stdlib@go1.22.1
1.22.7

Open the chart page →

770
finops-nats-subscriberkrateo0.1.01 of 1See more

finops-nats-subscriber krateo 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/finops-nats-subscriber:0.1.0761d96bf2d9c
stdlib@go1.22.1
1.22.7

Open the chart page →

883
finops-operator-focuskrateo0.4.31 of 1See more

finops-operator-focus krateo 0.4.3

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/finops-operator-focus:0.4.346a16edcb62e
stdlib@go1.23.0
1.22.7

Open the chart page →

513
finops-operator-scraperkrateo0.5.11 of 1See more

finops-operator-scraper krateo 0.5.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/finops-operator-scraper:0.5.15523ff02e511
stdlib@go1.23.0
1.22.7

Open the chart page →

513
finops-operator-vm-managerkrateo0.1.21 of 2See more

finops-operator-vm-manager krateo 0.1.2

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/finops-operator-vm-manager:0.1.215f804bdd1e8
stdlib@go1.21.12
1.22.7

Open the chart page →

586
frontend-providerkrateo0.3.01 of 1See more

frontend-provider krateo 0.3.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/frontend-provider:0.3.084c3219b00a2
stdlib@go1.21.6
1.22.7

Open the chart page →

948
github-providerkrateo0.2.21 of 1See more

github-provider krateo 0.2.2

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/github-provider:0.2.2c9438109f23d
stdlib@go1.23.0
1.22.7

Open the chart page →

521
installerkrateo2.7.11 of 2See more

installer krateo 2.7.1

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

3,277
installer-post-upgrade-2-5-1krateo1.0.11 of 1See more

installer-post-upgrade-2-5-1 krateo 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

2,543
installer-pre-upgradekrateo2.7.11 of 1See more

installer-pre-upgrade krateo 2.7.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

2,543
installer-pre-upgrade-2-5-0krateo1.0.11 of 1See more

installer-pre-upgrade-2-5-0 krateo 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

2,543
installer-pre-upgrade-2-5-1krateo1.0.11 of 1See more

installer-pre-upgrade-2-5-1 krateo 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

2,543
installer-pre-upgrade-2-6-0krateo1.0.01 of 1See more

installer-pre-upgrade-2-6-0 krateo 1.0.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

2,543
installer-pre-upgrade-testkrateo2.4.51 of 1See more

installer-pre-upgrade-test krateo 2.4.5

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

2,543
installer-testkrateo2.4.51 of 2See more

installer-test krateo 2.4.5

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.22.7

Open the chart page →

3,277
opentofu-providerkrateo1.1.01 of 1See more

opentofu-provider krateo 1.1.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/opentofu-provider:1.1.09fa6736c91f2
stdlib@go1.22.3
1.22.7

Open the chart page →

544
patch-providerkrateo1.0.11 of 1See more

patch-provider krateo 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/krateoplatformops/patch-provider:1.0.00924cf45a3e9
stdlib@go1.22.3
1.22.7

Open the chart page →

544
kubeflowkromanow94-kubeflow0.5.115 of 30See more

kubeflow kromanow94-kubeflow 0.5.1

15 of the 30 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
kubeflow/model-registry:v0.2.95783f6db428f
stdlib@go1.21.13
1.22.7
kubeflowkatib/katib-controller:v0.17.072f14e03b9e1
stdlib@go1.22.5
1.22.7
kubeflowkatib/katib-db-manager:v0.17.0916a7695b0dd
stdlib@go1.22.5
1.22.7
kubeflowkatib/katib-ui:v0.17.07a41c508deb1
stdlib@go1.22.5
1.22.7
kubeflownotebookswg/kfam:v1.9.22060a2ede788
stdlib@go1.17.13
1.22.7
kubeflownotebookswg/notebook-controller:v1.9.20f14bd28fdd5
stdlib@go1.17.13
1.22.7
kubeflownotebookswg/poddefaults-webhook:v1.9.2bde88d98ad74
stdlib@go1.21.13
1.22.7
kubeflownotebookswg/profile-controller:v1.9.2f05a5538ae7e
stdlib@go1.17.13
1.22.7
kubeflownotebookswg/pvcviewer-controller:v1.9.29815e9b1728f
stdlib@go1.22.2
1.22.7
kubeflownotebookswg/tensorboard-controller:v1.9.26536a9f61193
stdlib@go1.17.13
1.22.7
gcr.io/ml-pipeline/api-server:2.3.039661bd823e8
stdlib@go1.21.7
1.22.7
gcr.io/ml-pipeline/cache-server:2.3.0293941ee4f65
stdlib@go1.21.7
1.22.7
gcr.io/ml-pipeline/persistenceagent:2.3.0109ac1b38c41
stdlib@go1.21.7
1.22.7
gcr.io/ml-pipeline/scheduledworkflow:2.3.0f7e67e0bc071
stdlib@go1.21.7
1.22.7
gcr.io/ml-pipeline/viewer-crd-controller:2.3.08cf8213d69e4
stdlib@go1.21.7
1.22.7

Open the chart page →

71,876
kron-aapm-sidecarkron-aapm-sidecar1.1.01 of 1See more

kron-aapm-sidecar kron-aapm-sidecar 1.1.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
krontechnology/aapm-sidecar-injector:1.1.0e078d54c1711
stdlib@go1.17.10
1.22.7

Open the chart page →

2,112
lndkronkltdVerified publisher0.3.93 of 4See more

lnd kronkltd 0.3.9

3 of the 4 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
thesisrobot/lnd:v0.14.1-betad94c8dbf6dac
stdlib@go1.17.1
1.22.7
thesisrobot/loop:v0.11.1-beta89ae07e787ca
stdlib@go1.13.12
1.22.7
thesisrobot/pool:v0.3.3-alpha2d1c388a4bda
stdlib@go1.14.12
1.22.7

Open the chart page →

8,476
mindsdbkronkltdVerified publisher0.1.01 of 1See more

mindsdb kronkltd 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
mindsdb/mindsdb:latest163011c09299
stdlib@go1.20.13
1.22.7

Open the chart page →

10,034
casdoorkrzwiatrzyk1.0.01 of 1See more

casdoor krzwiatrzyk 1.0.0

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
casbin/casdoor:v1.224.066f836ef778b
stdlib@go1.17.5
1.22.7

Open the chart page →

3,651
nocodbkrzwiatrzyk0.0.11 of 1See more

nocodb krzwiatrzyk 0.0.1

1 of the 1 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
nocodb/nocodb:0.100.2b0b91ec2a2dd
stdlib@go1.18.2
1.22.7

Open the chart page →

2,321
pipecdkrzwiatrzyk0.39.01 of 3See more

pipecd krzwiatrzyk 0.39.0

1 of the 3 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
ghcr.io/pipe-cd/pipecd:v0.39.00fae829caf29
stdlib@go1.14.6
1.22.7

Open the chart page →

3,820
postgresql-backup-to-miniokrzwiatrzyk0.0.11 of 2See more

postgresql-backup-to-minio krzwiatrzyk 0.0.1

1 of the 2 container images this version deploys carry CVE-2024-34158.

Container imageDigestPackageFixed in
library/postgres:14.13162a6ead070
stdlib@go1.16.7
1.22.7

Open the chart page →

2,200

Container images carrying it

2,871 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.0.1e07f914c32f0
stdlib@go1.15
1.22.7
1
registry.k8s.io/sig-storage/csi-provisioner:v5.0.27b9cdb5830d0
stdlib@go1.22.5
1.22.7
1
registry.k8s.io/sig-storage/csi-provisioner:v3.4.0e468dddcd275
stdlib@go1.19
1.22.7
1
registry.k8s.io/sig-storage/csi-provisioner:v3.3.0ee3b525d5b89
stdlib@go1.18
1.22.7
1
registry.k8s.io/sig-storage/csi-resizer:v1.7.03a7bdf5d1057
stdlib@go1.19
1.22.7
1
registry.k8s.io/sig-storage/csi-resizer:v1.6.0425d8f1b7693
stdlib@go1.18
1.22.7
1
registry.k8s.io/sig-storage/csi-resizer:v1.10.14ecda2818f6d
stdlib@go1.21.5
1.22.7
1
registry.k8s.io/sig-storage/csi-resizer:v1.3.06e0546563b18
stdlib@go1.16.2
1.22.7
1
registry.k8s.io/sig-storage/csi-resizer:v1.12.0ab774734705a
stdlib@go1.22.5
1.22.7
1
registry.k8s.io/sig-storage/csi-snapshotter:v6.1.0291334908ddf
stdlib@go1.18
1.22.7
1
registry.k8s.io/sig-storage/csi-snapshotter:v8.0.25f051159c95f
stdlib@go1.22.5
1.22.7
1
registry.k8s.io/sig-storage/csi-snapshotter:v4.2.1818f35653f2e
stdlib@go1.16.2
1.22.7
1
registry.k8s.io/sig-storage/csi-snapshotter:v5.0.189e900a160a9
stdlib@go1.17.3
1.22.7
1
registry.k8s.io/sig-storage/hostpathplugin:v1.9.092257881c1d6
stdlib@go1.18
1.22.7
1
registry.k8s.io/sig-storage/livenessprobe:v2.9.02b10b24dafdc
stdlib@go1.19
1.22.7
1
registry.k8s.io/sig-storage/livenessprobe:v2.11.082adbebdf5d5
stdlib@go1.20.5
1.22.7
1
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.03ce0fdba4d8e
stdlib@go1.15
1.22.7
1
registry.k8s.io/sig-storage/snapshot-controller:v4.2.195587f8777d7
stdlib@go1.16.2
1.22.7
1
registry.k8s.io/sig-storage/snapshot-controller:v6.2.198bab4eaf23c
stdlib@go1.19
1.22.7
1
registry.k8s.io/sig-storage/snapshot-controller:v6.3.1ce6ca3c0e30b
stdlib@go1.20.5
1.22.7
1
registry.k8s.io/sig-storage/volume-data-source-validator:v1.0.0d35884236461
stdlib@go1.17.3
1.22.7
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.