CVE-2024-45337
CriticalAdvisory
Published 11 Dec 2024In the index since 5 Sept 2026
- Severity
- Critical
- worst across findings
- CVSS
- 9.1
- base score, highest
- EPSS
- 0.032
- 87th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,576
- of 17,790 indexed, latest versions
- Container images
- 1,827
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto
Carried by container images the latest versions of 1,576 of 17,790 indexed charts deploy, on 1,827 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+134 more | 0.31.0 | 1,827 |
- OSV records
- GHSA-v778-237x-gjrc
- Also known as
- GO-2024-3321
Charts affected
1,576 by stars
Container images carrying it
1,827 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| registry.k8s.io/ | 63d5e04551ec | golang.org/ | 0.31.0 | 2 |
| 0xpolygon/ | 396d3de26d8b | golang.org/ | 0.31.0 | 1 |
| 0xpolygon/ | 34ddf259993c | golang.org/ | 0.31.0 | 1 |
| 1password/ | 6aa94cf713f9 | golang.org/ | 0.31.0 | 1 |
| 1password/ | fe527ed9d81f | golang.org/ | 0.31.0 | 1 |
| abohatyrenko/ | fa98af15a13e | golang.org/ | 0.31.0 | 1 |
| aboogie/ | 9c41a4483ac8 | golang.org/ | 0.31.0 | 1 |
| absaoss/ | ad538a1285a0 | golang.org/ | 0.31.0 | 1 |
| adguard/ | 3a143e6c071c | golang.org/ | 0.31.0 | 1 |
| adguard/ | 43ec119419a9 | golang.org/ | 0.31.0 | 1 |
| adguard/ | b9974aed13d0 | golang.org/ | 0.31.0 | 1 |
| adrianberger/ | 76848c0d2780 | golang.org/ | 0.31.0 | 1 |
| aerokube/ | da76ca51220d | golang.org/ | 0.31.0 | 1 |
| aerokube/ | 3f3e299509fd | golang.org/ | 0.31.0 | 1 |
| alex6021710/ | 6c7a47e470c3 | golang.org/ | 0.31.0 | 1 |
| alex6021710/ | 31e533cf7cd3 | golang.org/ | 0.31.0 | 1 |
| alex6021710/ | 744b8a924f35 | golang.org/ | 0.31.0 | 1 |
| alex6021710/ | 5837d9b30cc7 | golang.org/ | 0.31.0 | 1 |
| alex6021710/ | f73e8d60fd03 | golang.org/ | 0.31.0 | 1 |
| almorgv/ | 5f2a7d2b44d8 | golang.org/ | 0.31.0 | 1 |
| alpine/ | 66b210a97bc0 | golang.org/ | 0.31.0 | 1 |
| alpine/ | 105741fa6621 | golang.org/ | 0.31.0 | 1 |
| alpine/ | 00ac10bcb759 | golang.org/ | 0.31.0 | 1 |
| alpine/ | 21b24e6bf801 | golang.org/ | 0.31.0 | 1 |
| alpine/ | 6dbe6f391eda | golang.org/ | 0.31.0 | 1 |
| alpine/ | 7a319b15cfc9 | golang.org/ | 0.31.0 | 1 |
| alpine/ | 7e1e7d5b7a96 | golang.org/ | 0.31.0 | 1 |
| alpine/ | 9c4976d47656 | golang.org/ | 0.31.0 | 1 |
| alpine/ | a41efe02a041 | golang.org/ | 0.31.0 | 1 |
| alpine/ | bd01dae02676 | golang.org/ | 0.31.0 | 1 |
| alpine/ | cd560fce90f7 | golang.org/ | 0.31.0 | 1 |
| alpine/ | e5c0b053fed7 | golang.org/ | 0.31.0 | 1 |
| alpine/ | eec354133193 | golang.org/ | 0.31.0 | 1 |
| alpine/ | fc059f056ad0 | golang.org/ | 0.31.0 | 1 |
| altinity/ | db7dde971407 | golang.org/ | 0.31.0 | 1 |
| altinity/ | 85b4fdbae053 | golang.org/ | 0.31.0 | 1 |
| amazon/ | d8ab0eef5074 | golang.org/ | 0.31.0 | 1 |
| amazon/ | 73b79b02f03a | golang.org/ | 0.31.0 | 1 |
| amazon/ | e745d1783c93 | golang.org/ | 0.31.0 | 1 |
| ambassador/ | 2a4598b03a6a | golang.org/ | 0.31.0 | 1 |
| ambassador/ | 5fc571509b8c | golang.org/ | 0.31.0 | 1 |
| anchore/ | bde9eedf639d | golang.org/ | 0.31.0 | 1 |
| anchore/ | 8aad6d0912dd | golang.org/ | 0.31.0 | 1 |
| andrcuns/ | b4a8eb20581a | golang.org/ | 0.31.0 | 1 |
| ansgroup/ | cd6b0ef2b309 | golang.org/ | 0.31.0 | 1 |
| ansiblesemaphore/ | 03d1f8684027 | golang.org/ | 0.31.0 | 1 |
| apache/ | 3bb13d14f64a | golang.org/ | 0.31.0 | 1 |
| apache/ | ffe68d6b99c0 | golang.org/ | 0.31.0 | 1 |
| apache/ | 133d35d2c263 | golang.org/ | 0.31.0 | 1 |
| apache/ | 641237e0299b | golang.org/ | 0.31.0 | 1 |