CVE-2024-45337
CriticalAdvisory
Published 11 Dec 2024In the index since 5 Sept 2026
- Severity
- Critical
- worst across findings
- CVSS
- 9.1
- base score, highest
- EPSS
- 0.032
- 87th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,577
- of 17,787 indexed, latest versions
- Container images
- 1,828
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto
Carried by container images the latest versions of 1,577 of 17,787 indexed charts deploy, on 1,828 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+134 more | 0.31.0 | 1,828 |
- OSV records
- GHSA-v778-237x-gjrc
- Also known as
- GO-2024-3321
Charts affected
1,577 by stars
Container images carrying it
1,828 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| csiplugin/ | 51f2dfde5bcc | golang.org/ | 0.31.0 | 3 |
| dgraph/ | 3b55ea83fffe | golang.org/ | 0.31.0 | 3 |
| grafana/ | 00568d89c4f8 | golang.org/ | 0.31.0 | 3 |
| grafana/ | 0dc5a246ab16 | golang.org/ | 0.31.0 | 3 |
| grafana/ | a0f881232a6f | golang.org/ | 0.31.0 | 3 |
| grafana/ | 626900031c4e | golang.org/ | 0.31.0 | 3 |
| groundnuty/ | c14d7271e401 | golang.org/ | 0.31.0 | 3 |
| kubegems/ | a730bcf9322a | golang.org/ | 0.31.0 | 3 |
| library/ | af96c680a7e1 | golang.org/ | 0.31.0 | 3 |
| minio/ | bd11edda91f3 | golang.org/ | 0.31.0 | 3 |
| mintel/ | caf71cee7b9a | golang.org/ | 0.31.0 | 3 |
| oryd/ | 2c93beb5e5f2 | golang.org/ | 0.31.0 | 3 |
| prom/ | 565ee8650122 | golang.org/ | 0.31.0 | 3 |
| prom/ | bfad037f95e5 | golang.org/ | 0.31.0 | 3 |
| prom/ | 4e7a1f00b9b2 | golang.org/ | 0.31.0 | 3 |
| rss3/ | d1d2ae6efd05 | golang.org/ | 0.31.0 | 3 |
| stakater/ | 83fef483d497 | golang.org/ | 0.31.0 | 3 |
| vikunja/ | ed1f3ed467fe | golang.org/ | 0.31.0 | 3 |
| public.ecr.aws/ | fefa9ee7256a | golang.org/ | 0.31.0 | 3 |
| quay.io/ | aa4da00c5b96 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | f0c6fba81a24 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 6545dac92173 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 2b6db27eaf3d | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 2ff71ba65cd7 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 51f294c56842 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | bc4aa22272ef | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 75fb847ac045 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 88c64b1b6ec8 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 98580969b333 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 4c3b91bebd3d | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 4286bcccda3e | golang.org/ | 0.31.0 | 3 |
| quay.io/ | eec0305b594c | golang.org/ | 0.31.0 | 3 |
| quay.io/ | f0cf3c3ab495 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 48cdd3054b20 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 94044746cbce | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 7bcf286807b8 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | f402e6039b3c | golang.org/ | 0.31.0 | 3 |
| quay.io/ | a7dff785d821 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 361db356b330 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 22fbde17ab64 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 81f94e50ea37 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | a990408ed288 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | d55631c7a740 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 1a3e9a878e50 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 378f4e037035 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 38d40a760569 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | a8779cfe553e | golang.org/ | 0.31.0 | 3 |
| quay.io/ | f5c29683a301 | golang.org/ | 0.31.0 | 3 |
| quay.io/ | 7a4d0696a24e | golang.org/ | 0.31.0 | 3 |
| quay.io/ | c159e946abf4 | golang.org/ | 0.31.0 | 3 |