CVE-2024-45337
CriticalAdvisory
Published 11 Dec 2024In the index since 5 Sept 2026
- Severity
- Critical
- worst across findings
- CVSS
- 9.1
- base score, highest
- EPSS
- 0.032
- 87th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,579
- of 17,790 indexed, latest versions
- Container images
- 1,831
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto
Carried by container images the latest versions of 1,579 of 17,790 indexed charts deploy, on 1,831 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+134 more | 0.31.0 | 1,831 |
- OSV records
- GHSA-v778-237x-gjrc
- Also known as
- GO-2024-3321
Charts affected
1,579 by stars
Container images carrying it
1,831 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| library/ | 7232f6388a4d | golang.org/ | 0.31.0 | 1 |
| library/ | 0032d2ca20db | golang.org/ | 0.31.0 | 1 |
| library/ | 05678ae4e5e1 | golang.org/ | 0.31.0 | 1 |
| library/ | 3d0e6df9fd5b | golang.org/ | 0.31.0 | 1 |
| library/ | 50cae5081ab4 | golang.org/ | 0.31.0 | 1 |
| library/ | 646902910d6a | golang.org/ | 0.31.0 | 1 |
| library/ | 71a63fc2438e | golang.org/ | 0.31.0 | 1 |
| library/ | 7c81758cb295 | golang.org/ | 0.31.0 | 1 |
| library/ | ae1cf99fa7bf | golang.org/ | 0.31.0 | 1 |
| library/ | d23ec07162ca | golang.org/ | 0.31.0 | 1 |
| library/ | b7752304692b | golang.org/ | 0.31.0 | 1 |
| library/ | bca70839d953 | golang.org/ | 0.31.0 | 1 |
| library/ | ccbe811b8575 | golang.org/ | 0.31.0 | 1 |
| library/ | d402af4147fc | golang.org/ | 0.31.0 | 1 |
| library/ | d6c6ae7df4a0 | golang.org/ | 0.31.0 | 1 |
| library/ | f576cdc17cc3 | golang.org/ | 0.31.0 | 1 |
| library/ | 0ad6861379c9 | golang.org/ | 0.31.0 | 1 |
| library/ | ced93c701875 | golang.org/ | 0.31.0 | 1 |
| library/ | 28e98eece020 | golang.org/ | 0.31.0 | 1 |
| library/ | 507a3eecf809 | golang.org/ | 0.31.0 | 1 |
| library/ | 794079a7f241 | golang.org/ | 0.31.0 | 1 |
| library/ | addb86c0c520 | golang.org/ | 0.31.0 | 1 |
| library/ | 0a5157f742d2 | golang.org/ | 0.31.0 | 1 |
| library/ | 1489caffaedb | golang.org/ | 0.31.0 | 1 |
| library/ | 1957e3314f43 | golang.org/ | 0.31.0 | 1 |
| library/ | 2f603f8d3abe | golang.org/ | 0.31.0 | 1 |
| library/ | 5d47b7bb2546 | golang.org/ | 0.31.0 | 1 |
| library/ | 7d0228d19042 | golang.org/ | 0.31.0 | 1 |
| library/ | eda951fd29a8 | golang.org/ | 0.31.0 | 1 |
| library/ | f5af5a5ce17f | golang.org/ | 0.31.0 | 1 |
| library/ | f98ac9dd97b0 | golang.org/ | 0.31.0 | 1 |
| lightstep/ | c800e05e1eff | golang.org/ | 0.31.0 | 1 |
| linuxserver/ | 45c5fe102ff3 | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | 3d5752dac834 | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | c79a67657baf | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | 3d00485e64dc | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | 3e7d05ded625 | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | 0970dfe5dc8f | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | 8145c3dc83c8 | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | 9b2f8be6c7d3 | golang.org/ | 0.31.0 | 1 |
| lishimeng/ | e0b8d2d8ca28 | golang.org/ | 0.31.0 | 1 |
| litestream/ | c5a1e1b01916 | golang.org/ | 0.31.0 | 1 |
| livekit/ | 1ab01641b366 | golang.org/ | 0.31.0 | 1 |
| livekit/ | ecf1409c75e0 | golang.org/ | 0.31.0 | 1 |
| livekit/ | 8391fd1b834f | golang.org/ | 0.31.0 | 1 |
| loeken/ | 4ce6abc553b3 | golang.org/ | 0.31.0 | 1 |
| loftsh/ | 310cc7d690f5 | golang.org/ | 0.31.0 | 1 |
| loftsh/ | 25deb9bd2683 | golang.org/ | 0.31.0 | 1 |
| loftsh/ | 023b13bf5898 | golang.org/ | 0.31.0 | 1 |
| logiqai/ | 65b996bc7bdc | golang.org/ | 0.31.0 | 1 |