StackRadar

CVE-2024-37370

High

Advisory

Published 28 Jun 2024In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
53rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
739
of 17,787 indexed, latest versions
Container images
673
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 739 of 17,787 indexed charts deploy, on 673 images.

Affected packageAffected versionsFixed inImages
krb5deb1.12+dfsg-2ubuntu5, 1.12+dfsg-2ubuntu5.1, 1.12+dfsg-2ubuntu5.3, 1.12+dfsg-2ubuntu5.4+20 more1.12+dfsg-2ubuntu5.4+esm5, 1.13.2+dfsg-5ubuntu2.2+esm5, 1.16-2ubuntu0.4+esm2, 1.17-6ubuntu4.6+3 more616
krb5apk1.20.1-r0, 1.20.1-r1, 1.20.2-r01.20.2-r157
OSV records
ALPINE-CVE-2024-37370DEBIAN-CVE-2024-37370UBUNTU-CVE-2024-37370
Also known as
USN-6947-1

Charts affected

739 by stars
ChartLatestAffected imagesRadar Score
codetranstest-opea1.0.01 of 5See more

codetrans test-opea 1.0.0

1 of the 5 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
opea/codetrans-ui:1.03ef121f34610
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2

Open the chart page →

28,385
docsumtest-opea1.0.01 of 5See more

docsum test-opea 1.0.0

1 of the 5 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
opea/docsum-ui:1.07f854e9bffaf
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2

Open the chart page →

28,858
redis-vector-dbtest-opea1.0.01 of 1See more

redis-vector-db test-opea 1.0.0

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
redis/redis-stack:7.2.0-v91c5f43fddcdd
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.4

Open the chart page →

5,604
vehicle-dashboardtest-vehi-dash0.1.02 of 7See more

vehicle-dashboard test-vehi-dash 0.1.0

2 of the 7 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
dblaci/ubuntu-ssh-rsync:20231020eea697611af4
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
library/mongo:5.0.217c81758cb295
krb5@1.17-6ubuntu4.3
1.17-6ubuntu4.6

Open the chart page →

20,270
thanhvt27-lab-k8sthanh-vtVerified publisher0.1.41 of 5See more

thanhvt27-lab-k8s thanh-vt 0.1.4

1 of the 5 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
pysga1996/python-redis-web:latestfdeec30ad482
krb5@1.20.1-r0
1.20.2-r1

Open the chart page →

4,661
standard-applicationthebitgram1.0.121 of 1See more

standard-application thebitgram 1.0.12

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
gcr.io/google_containers/echoserver:1.10cb5c1bddd1b5
krb5@1.13.2+dfsg-5ubuntu2
1.13.2+dfsg-5ubuntu2.2+esm5

Open the chart page →

11,007
pagesthiru-pages1.0.02 of 3See more

pages thiru-pages 1.0.0

2 of the 3 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
flyway/flyway:6.4.422d97ceb0c47
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2

Open the chart page →

20,190
pagesthuy-pages1.0.02 of 3See more

pages thuy-pages 1.0.0

2 of the 3 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
flyway/flyway:6.4.422d97ceb0c47
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2

Open the chart page →

20,190
todoapitodoapi-appVerified publisher0.1.01 of 2See more

todoapi todoapi-app 0.1.0

1 of the 2 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
mcr.microsoft.com/mssql/server:2017-latest13221ac5f673
krb5@1.16-2ubuntu0.4
1.16-2ubuntu0.4+esm2

Open the chart page →

6,793
nfs-servertranhailongVerified publisher0.1.21 of 1See more

nfs-server tranhailong 0.1.2

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
tranhailong/nfs-server:4.2-2-gcsfuse028662749be2
krb5@1.20.1-r0
1.20.2-r1

Open the chart page →

2,323
synapsetranhailongVerified publisher0.1.01 of 2See more

synapse tranhailong 0.1.0

1 of the 2 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
library/postgres:15.2-alpined9c304353c03
krb5@1.20.1-r0
1.20.2-r1

Open the chart page →

3,164
tfy-distributortruefoundryVerified publisher0.0.11 of 4See more

tfy-distributor truefoundry 0.0.1

1 of the 4 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
public.ecr.aws/truefoundrycloud/async-service-distributor:5d48113bc678d694a0c8f8dabb2207c5aa2cfc53f74851ce31f5
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2

Open the chart page →

17,323
twentytwenty-crm0.1.111 of 4See more

twenty twenty-crm 0.1.11

1 of the 4 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
redis/redis-stack-server:7.2.0-v10e44b2b49d059
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.4

Open the chart page →

5,550
opencloudunxwaresVerified publisher0.2.31 of 13See more

opencloud unxwares 0.2.3

1 of the 13 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
apache/tika:2.9.2.1-fullae0b86d3c4d0
krb5@1.20.1-6ubuntu2
1.20.1-6ubuntu2.1

Open the chart page →

45,239
lightstepupdater-lightstep-satellite1.2.21 of 1See more

lightstep updater-lightstep-satellite 1.2.2

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
lightstep/collector:2021-01-26_23-02-36Z11c5569aaf3b
krb5@1.13.2+dfsg-5ubuntu2.1
1.13.2+dfsg-5ubuntu2.2+esm5

Open the chart page →

15,330
demo-backendv2flyVerified publisher0.0.31 of 1See more

demo-backend v2fly 0.0.3

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
quay.io/yushiwho/api:e1f9d77e0d9b93dbf2b
krb5@1.20.1-2
1.20.1-2+deb12u2

Open the chart page →

14,358
unmanicvhdirkVerified publisher0.1.41 of 1See more

unmanic vhdirk 0.1.4

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
josh5/unmanic:0.2.64d49c4816260
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4

Open the chart page →

9,347
twenty-crmvictorlane0.0.11 of 3See more

twenty-crm victorlane 0.0.1

1 of the 3 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
twentycrm/twenty-postgres-spilo:latest2f78405a78be
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.4

Open the chart page →

13,459
pagesvictor-pages1.0.02 of 3See more

pages victor-pages 1.0.0

2 of the 3 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
flyway/flyway:6.4.422d97ceb0c47
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2

Open the chart page →

20,190
kongwallarmVerified publisher4.6.31 of 7See more

kong wallarm 4.6.3

1 of the 7 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
wallarm/kong:3.1.0-ubuntu-4.6.0ea9608c82e40
krb5@1.17-6ubuntu4.3
1.17-6ubuntu4.6

Open the chart page →

11,405
pageswalter1.0.02 of 3See more

pages walter 1.0.0

2 of the 3 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
flyway/flyway:6.4.422d97ceb0c47
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2

Open the chart page →

20,190
wazuh-manager-filebeatwazuh-manager-filebeat0.1.0-gamma1 of 1See more

wazuh-manager-filebeat wazuh-manager-filebeat 0.1.0-gamma

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
iosifache/wazuh-manager-filebeat:latest85df3f04b5da
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6

Open the chart page →

11,119
istio-service-meshwbstack0.0.11 of 1See more

istio-service-mesh wbstack 0.0.1

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
istio/pilot:1.17.1ce9d87606701
krb5@1.19.2-2ubuntu0.1
1.19.2-2ubuntu0.4

Open the chart page →

6,232
supersetwbstack0.1.01 of 1See more

superset wbstack 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
apache/superset:4.0.1ab9467fd712c
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2

Open the chart page →

7,085
wbaas-backupwbstack0.1.01 of 1See more

wbaas-backup wbstack 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
ghcr.io/wmde/wbaas-backup:v0.1.78e6a9516eac0
krb5@1.16-2ubuntu0.2
1.16-2ubuntu0.4+esm2

Open the chart page →

9,743
myweatherhelmwebapp11.3.501 of 8See more

myweatherhelm webapp1 1.3.50

1 of the 8 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
mcr.microsoft.com/azure-sql-edge:latest902628a8be89
krb5@1.17-6ubuntu4.3
1.17-6ubuntu4.6

Open the chart page →

9,130
myweatherhelm-schedulingwebapp11.3.921 of 9See more

myweatherhelm-scheduling webapp1 1.3.92

1 of the 9 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
mcr.microsoft.com/azure-sql-edge:latest902628a8be89
krb5@1.17-6ubuntu4.3
1.17-6ubuntu4.6

Open the chart page →

9,130
web-dvwaweb-dvwa1.16.01 of 2See more

web-dvwa web-dvwa 1.16.0

1 of the 2 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
gulacedia/web-dvwa-new:v367b467d961ca
krb5@1.20.1-2
1.20.1-2+deb12u2

Open the chart page →

10,001
webhookiewebhookie0.1.21 of 1See more

webhookie webhookie 0.1.2

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6

Open the chart page →

14,364
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
hookiesolutions/webhookie:latest0629694246ba
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6

Open the chart page →

28,605
emissary-ingresswenerme8.12.21 of 2See more

emissary-ingress wenerme 8.12.2

1 of the 2 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
istio/kubectl:1.5.10dbb7726d1bf0
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2

Open the chart page →

10,843
longhornwenerme1.2.31 of 2See more

longhorn wenerme 1.2.3

1 of the 2 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.2.3dca34321452c
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6

Open the chart page →

15,230
openebswenerme3.10.02 of 3See more

openebs wenerme 3.10.0

2 of the 3 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
openebs/node-disk-manager:2.1.0f6c18b0f8c8a
krb5@1.19.2-2ubuntu0.1
1.19.2-2ubuntu0.4
openebs/node-disk-operator:2.1.06afe2123c457
krb5@1.19.2-2ubuntu0.1
1.19.2-2ubuntu0.4

Open the chart page →

10,489
jaegerwikimedia3.1.21 of 4See more

jaeger wikimedia 3.1.2

1 of the 4 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
jaegertracing/jaeger-cassandra-schema:1.53.0d48d6dab2c65
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.4

Open the chart page →

9,248
marge-botwiremindVerified publisher1.4.41 of 1See more

marge-bot wiremind 1.4.4

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
hiboxsystems/marge-bot:0.14.0dcffb926e563
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2

Open the chart page →

5,542
playwright-synthetic-monitoringwork-adventure1.0.11 of 1See more

playwright-synthetic-monitoring work-adventure 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
workadventure/playwright-synthetic-monitoring:main92b664c2a06f
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.4

Open the chart page →

14,100
tabbyxdVerified publisher1.0.61 of 2See more

tabby xd 1.0.6

1 of the 2 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
library/nginx:1.25a484819eb602
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2

Open the chart page →

7,673
xlinexline0.0.11 of 1See more

xline xline 0.0.1

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
krb5@1.20.1-6ubuntu2
1.20.1-6ubuntu2.1

Open the chart page →

2,097
zahori-postgresqlzahoriVerified publisher1.0.11 of 1See more

zahori-postgresql zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2024-37370.

Container imageDigestPackageFixed in
library/postgres:12.15-alpine73ea9cdd4a9d
krb5@1.20.1-r1
1.20.2-r1

Open the chart page →

448

Container images carrying it

673 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/memcached:1.6.24-debian-12-r01d80b6a96f00
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
bitnamilegacy/minio:2024.7.4-debian-12-r0952f86d1116c
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
bitnamilegacy/mongodb:7.0.8-debian-12-r23163c3842bfd
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
bitnamilegacy/openldap:2.6.8-debian-12-r16e412c178ef9
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
bitnamilegacy/os-shell:12-debian-12-r16d24925821dd2
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
boxcutter/meshcmd:1.1.384e13f01bcab
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
1
btungut/azure-keyvault-secret-operator:1.7.04a072e2edf71
krb5@1.20.1-r1
1.20.2-r1
1
camunda/zeebe:8.4.5ab5abc09e407
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.4
1
chetangautamm/repo:Opensips_Buildb4b94155ff5a
krb5@1.12+dfsg-2ubuntu5.4
1.12+dfsg-2ubuntu5.4+esm5
1
chetangautamm/repo:sipp.v3e7f7049e1544
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
1
cheyang/distributed-tf:1.6.046cc34755493
krb5@1.13.2+dfsg-5ubuntu2
1.13.2+dfsg-5ubuntu2.2+esm5
1
chriswells0/first-mate:1.0.5f3918ec8471c
krb5@1.20.1-r1
1.20.2-r1
1
ciscolabs/msm-nc:0710202336d02faad958
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
1
clickhouse/clickhouse-server:23.4.2.11dc5658853ce1
krb5@1.19.2-2ubuntu0.1
1.19.2-2ubuntu0.4
1
cloudve/ttyd:latestd79c1c5881c0
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2
1
codecov/self-hosted-api:24.4.10475cb1c3136
krb5@1.20.1-r1
1.20.2-r1
1
codecov/self-hosted-worker:24.4.1837f546b479b
krb5@1.20.1-r1
1.20.2-r1
1
collabora/code:23.05.10.1.105299b452f7f
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
countly/countly-server:25.05.4e3c238248f99
krb5@1.17-6ubuntu4.4
1.17-6ubuntu4.6
1
crazymax/rtorrent-rutorrent:3.10-0.9.8-0.13.8fb307f5b87bf
krb5@1.20.1-r0
1.20.2-r1
1
cribl/cribl:3.0.2762747cb6796
krb5@1.16-2ubuntu0.2
1.16-2ubuntu0.4+esm2
1
csiplugin/csi-neonsan:v1.2.21fa83d45417f
krb5@1.13.2+dfsg-5ubuntu2.2
1.13.2+dfsg-5ubuntu2.2+esm5
1
dachichang/basic-auth-s3-nginx:1.0.07ccac90a935e
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
daskdev/dask-notebook:1.1.0052630f5ca04
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2
1
dasmeta/mongodb-bi-connector:1.0.3fa657960dfec
krb5@1.16-2ubuntu0.3
1.16-2ubuntu0.4+esm2
1
datalust/seq:5.0.832-pre9c731bb207a6
krb5@1.13.2+dfsg-5ubuntu2
1.13.2+dfsg-5ubuntu2.2+esm5
1
datalust/seq-input-gelf:3.0.441-x643de34aed5642
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
1
dblaci/ubuntu-ssh-rsync:20231020eea697611af4
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
1
ddosify/selfhosted_alaz_backend:1.0.6a43c5155fa1c
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
ddosify/selfhosted_backend:3.2.93c11e3182652
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
ddosify/selfhosted_backend:2.6.11ac323d52bfb4
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
ddosify/selfhosted_hammermanager:2.0.2b796b8c73011
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
deepflowce/deepflow-agent:v6.2.6.529332fee7fc2
krb5@1.19.2-2ubuntu0.1
1.19.2-2ubuntu0.4
1
dellcloud/category:distributed02fc234353a9
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
1
dellcloud/pages:1.04d2eb25b9225
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
1
devopstales/trivy-operator:2.575136aa7a26e
krb5@1.20.1-r0
1.20.2-r1
1
dgraziotin/nginx-webdav-nononsense:1.23.138f2de42bed0
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
1
djjudas21/autonodelabel:0.0.6f17233350c4f
krb5@1.20.1-r1
1.20.2-r1
1
dniel/api-posts:master45a667852f2a
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2
1
dobtc/bitcoin:25.1a870f7cb1105
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
domainmod/domainmod:4.23.04017bfe4c597
krb5@1.20.1-2
1.20.1-2+deb12u2
1
dpage/pgadmin4:7.537946e4f3e7b
krb5@1.20.1-r1
1.20.2-r1
1
dragonflyoss/client:v0.1.82edf3e921f4e0
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u2
1
dremio/dremio-oss:24.1.080ed2e3b7c43
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
1
drpcorg/dshackle:0.54.08858fae1859d
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
1
duck1123/cert-downloader:latest0e29f19fa67c
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
1
duck1123/lnd-fileserver:latest9d6fb247b714
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.4
1
elastic/apm-server:7.17.6c7a1c63257d0
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.6
1
elastictranscoder/media:627e21dc963ab3858c6b
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.