StackRadar

CVE-2024-9681

Medium

Advisory

Published 6 Nov 2024In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.5
base score, highest
EPSS
0.020
79th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
502
of 17,781 indexed, latest versions
Container images
502
deployed by those charts
Fix available
3 of 3
affected packages

curl-8.11.0-1.1 on GA media

Carried by container images the latest versions of 502 of 17,781 indexed charts deploy, on 502 images.

Affected packageAffected versionsFixed inImages
curldeb7.81.0-1ubuntu1.2, 7.81.0-1ubuntu1.3, 7.81.0-1ubuntu1.4, 7.81.0-1ubuntu1.6+19 more7.81.0-1ubuntu1.19, 7.88.1-10+deb12u9, 8.5.0-2ubuntu10.5309
curlapk8.0.1-r2, 8.1.0-r0, 8.1.1-r1, 8.1.2-r0+13 more8.11.0-r0191
curlrpm7.60.0-lp151.5.6.18.11.0-1.12
OSV records
ALPINE-CVE-2024-9681CGA-6vgx-rqv6-p48qDEBIAN-CVE-2024-9681UBUNTU-CVE-2024-9681openSUSE-SU-2024:14476-1
Also known as
CGA-f97r-fwm9-2xxp, USN-7104-1

Charts affected

502 by stars
ChartLatestAffected imagesRadar Score
prometheusalertygqygq2Verified publisher1.0.01 of 1See more

prometheusalert ygqygq2 1.0.0

1 of the 1 container images this version deploys carry CVE-2024-9681.

Container imageDigestPackageFixed in
feiyu563/prometheus-alert:v4.9.1224cfa68cbd9
curl@8.5.0-r0
8.11.0-r0

Open the chart page →

1,611
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2024-9681.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latestf166a963b550
curl@8.5.0-r0
8.11.0-r0

Open the chart page →

1,589

Container images carrying it

502 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
assistiot/open_api_backend:1.1.230812ba93555
curl@7.81.0-1ubuntu1.15
7.81.0-1ubuntu1.19
1
assistiot/smart-orchestrator_scheduler_mc:latestb1dbe4d62a03
curl@7.88.1-10+deb12u1
7.88.1-10+deb12u9
1
atlassian/confluence-server:7.10.03b9222ab32ef
curl@7.81.0-1ubuntu1.6
7.81.0-1ubuntu1.19
1
atlassian/jira-software:8.14.037bc46cbec1a
curl@7.81.0-1ubuntu1.15
7.81.0-1ubuntu1.19
1
avinash263/pyredis263:latestaa2b8727f1a6
curl@7.88.1-10
7.88.1-10+deb12u9
1
avzini/web-app:latestf40b30210ed0
curl@7.88.1-10+deb12u4
7.88.1-10+deb12u9
1
baserow/backend:1.31.1e0b3c8130b91
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
baserow/baserow:1.30.1df0c42eb67e8
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bitnamilegacy/elasticsearch:8.12.215d4647fd491
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u9
1
bitnamilegacy/grafana:11.4.0-debian-12-r0cb8ab5515676
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bitnamilegacy/keycloak:24.0.4cc599cbd15ff
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u9
1
bitnamilegacy/kubectl:1.301249fc292e84
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bitnamilegacy/kubectl:1.3164614ef8290f
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bitnamilegacy/kubectl:1.30.5744f84cf7493
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u9
1
bitnamilegacy/kubectl:1.29.3f5fc0d561d9e
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u9
1
bitnamilegacy/minio:2024.8.3-debian-12-r15501c419f42e
curl@7.88.1-10+deb12u6
7.88.1-10+deb12u9
1
bitnamilegacy/minio:2024.7.4-debian-12-r0952f86d1116c
curl@7.88.1-10+deb12u6
7.88.1-10+deb12u9
1
bitnamilegacy/minio:2025.3.12-debian-12-r0ba9f3b4b0b00
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bitnamilegacy/minio:2024.12.18-debian-12-r1c0ede65eb88e
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bitnamilegacy/minio:2024.12.18-debian-12-r0cce234b4381a
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bitnamilegacy/mongodb:7.0.14-debian-12-r321e8f8baa432
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u9
1
bitnamilegacy/mongodb:7.0.8-debian-12-r23163c3842bfd
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u9
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u9
1
bitnamilegacy/os-shell:12-debian-12-r3217444b4b2c96
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u9
1
bitnamilegacy/os-shell:12-debian-12-r16d24925821dd2
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u9
1
bitnamilegacy/rabbitmq:3.13.7-debian-12-r2cd593809e359
curl@7.88.1-10+deb12u6
7.88.1-10+deb12u9
1
bloxstaking/ssv-node:v2.2.0bf6d7d2fdc93
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bmeares/meerschaum:2.8.48e9c5bacaa82
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
bnjbvr/kresus:0.22.137e216b182c8
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
boky/postfix:4.4.0f3f247fd4252
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
carlosmz87/test_helm_backend:latest8ffa63aa995d
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
castopod/castopod:1.12.101fd37280cbb2
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u9
1
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
curl@7.60.0-lp151.5.6.1
8.11.0-1.1
1
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
curl@7.60.0-lp151.5.6.1
8.11.0-1.1
1
clsen2024/daejeon_2-3:latest1156cd87c8fb
curl@8.9.0-r0
8.11.0-r0
1
clsen2024/gwangju_2-3:service-b-10ba9eff852c5
curl@8.9.0-r0
8.11.0-r0
1
clsen2024/gwangju_2-3:service-a-151b1d45961cd
curl@8.9.0-r0
8.11.0-r0
1
clsen2024/gwangju_2-3:service-c-1efb1586c8299
curl@8.9.0-r0
8.11.0-r0
1
codecov/self-hosted-api:24.4.10475cb1c3136
curl@8.5.0-r0
8.11.0-r0
1
codecov/self-hosted-worker:24.4.1837f546b479b
curl@8.5.0-r0
8.11.0-r0
1
collabora/code:24.04.13.2.101dc4ab83977
curl@7.88.1-10+deb12u8
7.88.1-10+deb12u9
1
collabora/code:23.05.10.1.105299b452f7f
curl@7.88.1-10+deb12u5
7.88.1-10+deb12u9
1
contentsquareplatform/chproxy:v1.26.524555f22d4be
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u9
1
cryptexlabs/authf:0.12.11189c07411d7c
curl@8.9.1-r1
8.11.0-r0
1
dachichang/basic-auth-s3-nginx:1.0.07ccac90a935e
curl@7.88.1-10+deb12u4
7.88.1-10+deb12u9
1
daledavies/jump:v1.4.10a0c8ad93902
curl@8.5.0-r0
8.11.0-r0
1
dannielkil/book-frontend:latest937993927694
curl@7.88.1-10+deb12u7
7.88.1-10+deb12u9
1
dannyben/madness:latestebdf50556c02
curl@8.9.0-r0
8.11.0-r0
1
datawire/aes:3.11.195ec30b3c732
curl@8.5.0-r0
8.11.0-r0
1
datawire/emissary:3.12.21f67a1292d2a
curl@8.9.1-r1
8.11.0-r0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.