CVE-2024-45337
CriticalAdvisory
Published 11 Dec 2024In the index since 5 Sept 2026
- Severity
- Critical
- worst across findings
- CVSS
- 9.1
- base score, highest
- EPSS
- 0.032
- 87th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,579
- of 17,790 indexed, latest versions
- Container images
- 1,831
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Misuse of ServerConfig.PublicKeyCallback may cause authorization bypass in golang.org/x/crypto
Carried by container images the latest versions of 1,579 of 17,790 indexed charts deploy, on 1,831 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+134 more | 0.31.0 | 1,831 |
- OSV records
- GHSA-v778-237x-gjrc
- Also known as
- GO-2024-3321
Charts affected
1,579 by stars
Container images carrying it
1,831 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| bitnamilegacy/ | 04768b637c94 | golang.org/ | 0.31.0 | 1 |
| bitnamilegacy/ | 11a5f0b79e79 | golang.org/ | 0.31.0 | 1 |
| bitnamilegacy/ | a7e14cc919cb | golang.org/ | 0.31.0 | 1 |
| bitnamilegacy/ | e7e1b3a90682 | golang.org/ | 0.31.0 | 1 |
| bitnamilegacy/ | 08b1b7cb6a5b | golang.org/ | 0.31.0 | 1 |
| bitnamilegacy/ | 67ac64a9623a | golang.org/ | 0.31.0 | 1 |
| bitnamilegacy/ | 3c26208691a1 | golang.org/ | 0.31.0 | 1 |
| bitnamilegacy/ | 5bf82b98c82c | golang.org/ | 0.31.0 | 1 |
| bitnami/ | 0516f987fae2 | golang.org/ | 0.31.0 | 1 |
| blipai/ | 737d5d19a312 | golang.org/ | 0.31.0 | 1 |
| breton/ | 41b1bb483aa2 | golang.org/ | 0.31.0 | 1 |
| bsgrigorov/ | 45ab095f09c8 | golang.org/ | 0.31.0 | 1 |
| buddyspencer/ | 6b656f19b0c1 | golang.org/ | 0.31.0 | 1 |
| buddyspencer/ | 9e7dbf923c12 | golang.org/ | 0.31.0 | 1 |
| buildkite/ | aec38cfaae0e | golang.org/ | 0.31.0 | 1 |
| bulich/ | 6d0b780f7c7b | golang.org/ | 0.31.0 | 1 |
| burningalchemist/ | b8e4757c7def | golang.org/ | 0.31.0 | 1 |
| bytesafe/ | ee287384c005 | golang.org/ | 0.31.0 | 1 |
| caarlos0/ | d11dec138900 | golang.org/ | 0.31.0 | 1 |
| calico/ | cef0c907b8f4 | golang.org/ | 0.31.0 | 1 |
| calico/ | e486870cfde8 | golang.org/ | 0.31.0 | 1 |
| calico/ | 8f04e4772a2b | golang.org/ | 0.31.0 | 1 |
| calico/ | eadb3a25109a | golang.org/ | 0.31.0 | 1 |
| calico/ | 385bf6391fea | golang.org/ | 0.31.0 | 1 |
| calico/ | d8c644a8a3ee | golang.org/ | 0.31.0 | 1 |
| camptocamp/ | acfafc308d88 | golang.org/ | 0.31.0 | 1 |
| caroga/ | f3233882b3bd | golang.org/ | 0.31.0 | 1 |
| casbin/ | 66f836ef778b | golang.org/ | 0.31.0 | 1 |
| casbin/ | 770ad9ec3190 | golang.org/ | 0.31.0 | 1 |
| cbeneke/ | dc658078d7ba | golang.org/ | 0.31.0 | 1 |
| cfcontainerization/ | 82fa261c18a8 | golang.org/ | 0.31.0 | 1 |
| cfcontainerization/ | 58fb1c173a46 | golang.org/ | 0.31.0 | 1 |
| chainflag/ | ac642796bcb6 | golang.org/ | 0.31.0 | 1 |
| chandanteekinavar/ | c96f759b6ce4 | golang.org/ | 0.31.0 | 1 |
| chaosnative/ | 72ee352bc333 | golang.org/ | 0.31.0 | 1 |
| chaosnative/ | 62cf6adc355e | golang.org/ | 0.31.0 | 1 |
| chaosnative/ | e7bcff4a20c0 | golang.org/ | 0.31.0 | 1 |
| charmcli/ | 39523c1a6ba8 | golang.org/ | 0.31.0 | 1 |
| chirpstack/ | e0b23dfd24d6 | golang.org/ | 0.31.0 | 1 |
| chirpstack/ | fb7667fe037f | golang.org/ | 0.31.0 | 1 |
| chrislusf/ | 634b094b2183 | golang.org/ | 0.31.0 | 1 |
| chrislusf/ | ed80f00fde46 | golang.org/ | 0.31.0 | 1 |
| circleci/ | 4d8d0ae5efc3 | golang.org/ | 0.31.0 | 1 |
| cloudbees/ | 1d44fb4f799b | golang.org/ | 0.31.0 | 1 |
| cloudbees/ | 8f102ef0383a | golang.org/ | 0.31.0 | 1 |
| cloudentity/ | 9402ec4b5016 | golang.org/ | 0.31.0 | 1 |
| cloudentity/ | 8a1890eb8265 | golang.org/ | 0.31.0 | 1 |
| cloudentity/ | ee83cdd45b7b | golang.org/ | 0.31.0 | 1 |
| cloudentity/ | 5728654cecb7 | golang.org/ | 0.31.0 | 1 |
| cloudentity/ | 8ca94ae6acf4 | golang.org/ | 0.31.0 | 1 |