StackRadar

CVE-2024-9042

Medium

Advisory

Published 13 Mar 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.014
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
217
of 17,781 indexed, latest versions
Container images
192
deployed by those charts
Fix available
1 of 1
affected package

Kubernetes allows Command Injection affecting Windows nodes via nodes/*/logs/query API

Carried by container images the latest versions of 217 of 17,781 indexed charts deploy, on 192 images.

Affected packageAffected versionsFixed inImages
k8s.io/kubernetesgolangv0.0.0-20240417172702-7c48c2bd72b9, v0.0.0-20240514104202-6911225c3f74, v0.0.0-20240611201126-f25b321b9ae4, v0.0.0-20240611201706-062798d53d83+99 more1.29.13, 1.30.9, 1.31.5192
OSV records
GHSA-vv39-3w5q-974q
Also known as
GO-2025-3522

Charts affected

217 by stars
ChartLatestAffected imagesRadar Score
kyvernosoftonic3.5.21 of 7See more

kyverno softonic 3.5.2

1 of the 7 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
registry.k8s.io/kubectl:v1.32.73c5268158974
k8s.io/kubernetes@v0.0.0-20250715180032-158eee9fac88
1.29.13

Open the chart page →

1,019
gloo-meshsolo-gloo-mesh1.1.21 of 1See more

gloo-mesh solo-gloo-mesh 1.1.2

1 of the 1 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
gcr.io/gloo-mesh/gloo-mesh:1.1.2a4011eae6a0b
k8s.io/kubernetes@v1.13.0
1.29.13

Open the chart page →

3,257
spire-identity-exchangespiffeVerified publisher0.2.21 of 3See more

spire-identity-exchange spiffe 0.2.2

1 of the 3 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
registry.k8s.io/kubectl:v1.31.099b37df34bc4
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.29.13

Open the chart page →

1,427
ambassador-manifestssqream-chartsVerified publisher0.6.31 of 1See more

ambassador-manifests sqream-charts 0.6.3

1 of the 1 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
datawire/aes:3.11.195ec30b3c732
k8s.io/kubernetes@v1.30.1
1.30.9

Open the chart page →

2,416
cost-analyzerstatcan1.82.21 of 9See more

cost-analyzer statcan 1.82.2

1 of the 9 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
gcr.io/kubecost1/server:prod-1.82.22b1a3d08caac
k8s.io/kubernetes@v1.14.1
1.29.13

Open the chart page →

16,506
nfs-provisionersupporttools0.11.01 of 1See more

nfs-provisioner supporttools 0.11.0

1 of the 1 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
openebs/provisioner-nfs:0.11.04f41dd782761
k8s.io/kubernetes@v1.17.3
1.29.13

Open the chart page →

2,671
tfy-inferentia-operatortruefoundryVerified publisher0.2.81 of 3See more

tfy-inferentia-operator truefoundry 0.2.8

1 of the 3 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
public.ecr.aws/eks-distro/kubernetes/kube-scheduler:v1.29.14-eks-1-29-lateste7e1db003e6a
k8s.io/kubernetes@v0.0.0-20250108021927-cd1e1306b0ba
1.29.13

Open the chart page →

2,902
jupyterhubuninettsigma21.6.01 of 5See more

jupyterhub uninettsigma2 1.6.0

1 of the 5 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
bitnamilegacy/kubectl:1.301249fc292e84
k8s.io/kubernetes@v0.0.0-20241119172634-0c76c645d5a6
1.29.13

Open the chart page →

8,607
vineyard-operatorvineyardVerified publisher0.24.21 of 2See more

vineyard-operator vineyard 0.24.2

1 of the 2 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
vineyardcloudnative/vineyard-operator:latest9d419aa18faa
k8s.io/kubernetes@v1.19.3
1.29.13

Open the chart page →

4,525
azure-scheduledevents-managerwebdevopsVerified publisher1.0.171 of 1See more

azure-scheduledevents-manager webdevops 1.0.17

1 of the 1 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
webdevops/azure-scheduledevents-manager:24.9.0-kubernetes7acd46a8a972
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.29.13

Open the chart page →

1,122
emissary-ingresswenerme8.12.21 of 2See more

emissary-ingress wenerme 8.12.2

1 of the 2 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
datawire/emissary:3.12.21f67a1292d2a
k8s.io/kubernetes@v1.30.3
1.30.9

Open the chart page →

10,843
longhornwenerme1.2.31 of 2See more

longhorn wenerme 1.2.3

1 of the 2 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.2.3dca34321452c
k8s.io/kubernetes@v1.18.19
1.29.13

Open the chart page →

15,230
nfs-subdir-external-provisionerwenerme4.0.181 of 1See more

nfs-subdir-external-provisioner wenerme 4.0.18

1 of the 1 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
k8s.io/kubernetes@v1.18.0
1.29.13

Open the chart page →

2,743
ceph-csi-cephfswikimedia0.1.81 of 5See more

ceph-csi-cephfs wikimedia 0.1.8

1 of the 5 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
k8s.io/kubernetes@v1.24.4
1.29.13

Open the chart page →

10,285
ceph-csi-rbdwikimedia0.1.131 of 6See more

ceph-csi-rbd wikimedia 0.1.13

1 of the 6 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
quay.io/cephcsi/cephcsi:v3.7.2f7f8228f17cc
k8s.io/kubernetes@v1.24.4
1.29.13

Open the chart page →

11,784
csi-driver-host-pathwiremindVerified publisher0.1.11 of 8See more

csi-driver-host-path wiremind 0.1.1

1 of the 8 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/hostpathplugin:v1.9.092257881c1d6
k8s.io/kubernetes@v1.20.0
1.29.13

Open the chart page →

12,606
xkopsxkops0.1.01 of 5See more

xkops xkops 0.1.0

1 of the 5 container images this version deploys carry CVE-2024-9042.

Container imageDigestPackageFixed in
murtazashah46/helmfile:latest4d11726cf803
k8s.io/kubernetes@v0.0.0-20241022202812-5864a4677267
1.29.13

Open the chart page →

13,677

Container images carrying it

192 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/kubectl:1.301249fc292e84
k8s.io/kubernetes@v0.0.0-20241119172634-0c76c645d5a6
1.29.13
1
bitnamilegacy/kubectl:1.3164614ef8290f
k8s.io/kubernetes@v0.0.0-20241210113726-a78aa47129b8
1.29.13
1
bitnamilegacy/kubectl:1.30.5744f84cf7493
k8s.io/kubernetes@v0.0.0-20240912001154-74e84a90c725
1.29.13
1
bitnamilegacy/kubectl:1.29.3f5fc0d561d9e
k8s.io/kubernetes@v1.29.3
1.29.13
1
breton/cool:dev41b1bb483aa2
k8s.io/kubernetes@v1.26.0-alpha.0
1.29.13
1
burganbank/vault-initializer:v19259c34e4037
k8s.io/kubernetes@v0.0.0-20240514104202-6911225c3f74
1.29.13
1
calico/node:v3.28.0385bf6391fea
k8s.io/kubernetes@v1.28.9
1.29.13
1
calico/node:v3.28.1d8c644a8a3ee
k8s.io/kubernetes@v1.28.12
1.29.13
1
cgtysylr/cluster-octopus:1.0.0aec0f8a38a77
k8s.io/kubernetes@v1.28.2
1.29.13
1
chriswells0/first-mate:1.0.5f3918ec8471c
k8s.io/kubernetes@v1.27.3
1.29.13
1
crowdfox/external-service-operator:v1.1.06fa7e8063d27
k8s.io/kubernetes@v1.13.4
1.29.13
1
csiplugin/csi-neonsan:v1.2.21fa83d45417f
k8s.io/kubernetes@v1.18.6
1.29.13
1
datadog/agent:7.22.08f20e56b5311
k8s.io/kubernetes@v1.16.2
1.29.13
1
datawire/aes:3.11.195ec30b3c732
k8s.io/kubernetes@v1.30.1
1.30.9
1
datawire/emissary:3.12.21f67a1292d2a
k8s.io/kubernetes@v1.30.3
1.30.9
1
ddosify/alaz:v0.12.0ea602056d9ce
k8s.io/kubernetes@v1.29.0
1.29.13
1
dongjiang1989/cpusets-controller:v1.1.1dc5bd483874c
k8s.io/kubernetes@v1.26.6
1.29.13
1
dongjiang1989/cpusets-device-plugin:v1.1.1923085c65123
k8s.io/kubernetes@v1.26.6
1.29.13
1
dongjiang1989/crane-scheduler-controller:mainf0055c05dbee
k8s.io/kubernetes@v1.25.7
1.29.13
1
dserio83/velero-api:0.3.16b3d9115fee2
k8s.io/kubernetes@v0.0.0-20240813072848-9edcffcde559
1.29.13
1
dtzar/helm-kubectl:3.11.2a1041bb0f1d1
k8s.io/kubernetes@v1.26.2
1.29.13
1
flomesh/fsm-ingress-pipy:0.2.11cc39c96711c4
k8s.io/kubernetes@v1.26.5
1.29.13
1
flomesh/fsm-manager:0.2.1122f849c70b25
k8s.io/kubernetes@v1.26.5
1.29.13
1
gocrane/craned:v0.5.1a1400909118c
k8s.io/kubernetes@v1.22.3
1.29.13
1
gocrane/crane-scheduler:0.0.239ba6d11b2079
k8s.io/kubernetes@v1.23.3
1.29.13
1
gocrane/crane-scheduler-controller:0.1.23a2d7e60576f9
k8s.io/kubernetes@v1.23.3
1.29.13
1
groundnuty/k8s-wait-for:no-root-v2.0a26d3d3f6e1c
k8s.io/kubernetes@v1.25.4
1.29.13
1
hetznercloud/hcloud-csi-driver:1.5.141dce5b33644
k8s.io/kubernetes@v1.17.12
1.29.13
1
huzafach/aws-cli-k8:1.0.06e271d43ea48
k8s.io/kubernetes@v0.0.0-20240611202059-39683505b630
1.29.13
1
inaccel/cloud-init:latesta5d3d0af05c1
k8s.io/kubernetes@v1.29.1
1.29.13
1
inseefrlab/shelly:cloudshell31f04ca7436b
k8s.io/kubernetes@v1.29.0
1.29.13
1
j0113/haven-compliancy-dashboard:1.3696cb8ca9f4e
k8s.io/kubernetes@v1.21.4
1.29.13
1
kubeedge/edgemesh-agent:latest460c6061b608
k8s.io/kubernetes@v1.23.0
1.29.13
1
kubesphere/kubectl:v1.27.1649b445b1b732
k8s.io/kubernetes@v0.0.0-20240717014424-cbb86e0d7f4a
1.29.13
1
kubevirtmanager/kubevirt-manager:1.3.3df3ea27d4a9e
k8s.io/kubernetes@v1.29.2
1.29.13
1
kusionstack/karpor:v0.6.4b707d3bf0abd
k8s.io/kubernetes@v1.26.1
1.29.13
1
kusionstack/kuperator:v0.7.4d2f72ae1d2f2
k8s.io/kubernetes@v1.22.6
1.29.13
1
kusionstack/operating:v0.5.0c28bd96b986b
k8s.io/kubernetes@v1.22.6
1.29.13
1
leonardomulticloud/webhook:v1.0.0d119918900e8
k8s.io/kubernetes@v0.0.0-20240911212207-948afe5ca072
1.29.13
1
longhornio/longhorn-manager:v1.2.3dca34321452c
k8s.io/kubernetes@v1.18.19
1.29.13
1
longhornio/longhorn-manager:v1.1.1ede61fe2a472
k8s.io/kubernetes@v1.16.15
1.29.13
1
mesosphere/kommander-federation-authorizedlister:v0.21.263bc411b930b
k8s.io/kubernetes@v1.19.5
1.29.13
1
mesosphere/kommander-federation-controller-manager:v0.21.2b036785a8862
k8s.io/kubernetes@v1.19.5
1.29.13
1
mesosphere/kommander-federation-webhook:v0.21.294af41b6dd9a
k8s.io/kubernetes@v1.19.5
1.29.13
1
mikejoh/argocd-extra-app-info-exporter:0.2.05c5a3b734271
k8s.io/kubernetes@v1.31.0
1.31.5
1
murtazashah46/helmfile:latest4d11726cf803
k8s.io/kubernetes@v0.0.0-20241022202812-5864a4677267
1.29.13
1
natsio/nats-operator:0.8.31261dae38389
k8s.io/kubernetes@v1.22.2
1.29.13
1
openebs/provisioner-nfs:0.11.04f41dd782761
k8s.io/kubernetes@v1.17.3
1.29.13
1
openpolicyagent/gatekeeper-crds:v3.17.177bc9bf3d163
k8s.io/kubernetes@v0.0.0-20240716234811-6fc0a69044f1
1.29.13
1
phntom/external-dns-host-network:0.0.123adadbac8443
k8s.io/kubernetes@v1.25.3
1.29.13
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.