CVE-2024-45337
CriticalAdvisory
Published 11 Dec 2024In the index since 5 Sept 2026
- Severity
- Critical
- worst across findings
- CVSS
- 9.1
- base score, highest
- EPSS
- 0.032
- 87th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,576
- of 17,797 indexed, latest versions
- Container images
- 1,828
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto
Carried by container images the latest versions of 1,576 of 17,797 indexed charts deploy, on 1,828 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+134 more | 0.31.0 | 1,828 |
- OSV records
- GHSA-v778-237x-gjrc
- Also known as
- GO-2024-3321
Charts affected
1,576 by stars
Container images carrying it
1,828 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| public.ecr.aws/ | cac3ed9a9826 | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | ae59d222fd87 | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | f0e5ab60b2df | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | 71697b5ff713 | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | f7567ce3419d | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | 849e235e2d3e | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | 9083e60c38bc | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | efcecf98b912 | golang.org/ | 0.31.0 | 1 |
| public.ecr.aws/ | 573779e57fae | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 89990b146824 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 5b6701d8fb31 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | acaf37352569 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 91b9825f09a8 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 0d614816c4b7 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | cf8faa986789 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 6ab0da144235 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | cdefc81c6b2e | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 0d03a6aad575 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 14b482c1f1b8 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | a5dc9d91de0d | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 2342cfe8c2a9 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 2c7b120590cb | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 2c8f8c357ff8 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 754ab2a723c8 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 28a674af1df2 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 351d6685dc6f | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 819c7281f5a4 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 5efd991d218b | golang.org/ | 0.31.0 | 1 |
| quay.io/ | d6fd2a9e3273 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 13aaae779248 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 842975891182 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | d967d98a12dc | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 5d1c2cf4c538 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | fe2e2e5a2751 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | a3b9a07648b6 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 6b084e0bd082 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 0cca71497e9e | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 158108f70f95 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | cd36290dc849 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | e6d7afb1a4bf | golang.org/ | 0.31.0 | 1 |
| quay.io/ | fce990dece01 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 3590af73f65a | golang.org/ | 0.31.0 | 1 |
| quay.io/ | e048bc7a17c2 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 674f45865af1 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 8e9c39c34e89 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 63baf86a49ac | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 0b20d2fe9a6b | golang.org/ | 0.31.0 | 1 |
| quay.io/ | d7d93debf1f4 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | 9663f06adcb1 | golang.org/ | 0.31.0 | 1 |
| quay.io/ | bb0a980bc2bf | golang.org/ | 0.31.0 | 1 |