CVE-2026-22007
LowAdvisory
Published 21 Apr 2026In the index since 5 Sept 2026
- Severity
- Low
- worst across findings
- CVSS
- 2.9
- base score, highest
- EPSS
- 0.001
- 2nd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 83
- of 17,781 indexed, latest versions
- Container images
- 73
- deployed by those charts
- Fix available
- 7 of 7
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 83 of 17,781 indexed charts deploy, on 73 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| openjdk-8deb | 8u151-b12-0ubuntu0.16.04.2, 8u171-b11-0ubuntu0.16.04.1, 8u191-b12-2ubuntu0.16.04.1, 8u212-b03-0ubuntu1.18.04.1+11 more | 8u492-ga~us2-0ubuntu1~16.04.1, 8u492-ga~us2-0ubuntu1~18.04.1, 8u492-ga~us2-0ubuntu1~20.04.1, 8u492-ga~us2-0ubuntu1~22.04.1+1 more | 22 |
| javabitnami | 11.0.15-150, 11.0.18-10-1, 11.0.18-10-2, 11.0.20-8-3+12 more | 1.8.0 | 16 |
| openjdk-ltsdeb | 11.0.3+7-1ubuntu2~18.04.1, 11.0.8+10-0ubuntu1~18.04.1, 11.0.11+9-0ubuntu2~20.04, 11.0.13+8-0ubuntu1~20.04+6 more | 11.0.31+11-1ubuntu1~18.04.2, 11.0.31+11-1ubuntu1~20.04.2, 11.0.31+11-1ubuntu1~24.04.2 | 16 |
| openjdk-17deb | 17.0.3+7-0ubuntu0.20.04.1, 17.0.8+7-1~22.04, 17.0.9+9-1~20.04, 17.0.10+7-1~22.04.1+8 more | 17.0.19+10-1~20.04.2, 17.0.19+10-1~22.04.2, 17.0.19+10-1~24.04.2, 17.0.19+10-1~deb12u2 | 14 |
| Javabitnami | 11.0.20-8, 11.0.21-10, 17.0.8-7, 17.0.10-13-1+2 more | 1.8.0 | 7 |
| jrebitnami | 17.0.16-12-0, 17.0.19-11-2, 21.0.8-12-0, 21.0.9-15-0 | 1.8.0 | 4 |
| openjdk-21deb | 21.0.5+11-1ubuntu1~24.04, 21.0.7+6~us1-0ubuntu1~24.04, 21.0.11~8ea-1 | 21.0.11+10-1~24.04.2, 21.0.11+10-1~26.04.2 | 4 |
- OSV records
- BIT-java-2026-22007BIT-jre-2026-22007DEBIAN-CVE-2026-22007UBUNTU-CVE-2026-22007
- Also known as
- BIT-java-min-2026-22007, USN-8327-1, USN-8328-1, USN-8330-1, USN-8331-1
Charts affected
83 by stars
Container images carrying it
73 by charts deploying them
A fixed version is listed for 7 of the 7 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| project2team4/ | 3ff031a08887 | openjdk-lts | 11.0.31+11-1ubuntu1~20.04.2 | 1 |
| rundeck/ | 4d64fe56f767 | openjdk-8 | 8u492-ga~us2-0ubuntu1~16.04.1 | 1 |
| rundeck/ | b13e8059ad72 | openjdk-8 | 8u492-ga~us2-0ubuntu1~16.04.1 | 1 |
| sismics/ | f4b0ef019cf1 | openjdk-lts | 11.0.31+11-1ubuntu1~18.04.2 | 1 |
| socialmediamacroscope/ | 70fb11d4f531 | openjdk-8 | 8u492-ga~us2-0ubuntu1~20.04.1 | 1 |
| soldevelo/ | cfdc08c2f577 | jre | 1.8.0 | 1 |
| svtechnmaa/ | 6e368ace0977 | openjdk-lts | 11.0.31+11-1ubuntu1~20.04.2 | 1 |
| tensorflow/ | 1e3172090703 | openjdk-8 | 8u492-ga~us2-0ubuntu1~16.04.1 | 1 |
| thingsboard/ | 2d17e4e36edc | openjdk-17 | 17.0.19+10-1~deb12u2 | 1 |
| wavefronthq/ | d1064d28f6eb | openjdk-lts | 11.0.31+11-1ubuntu1~18.04.2 | 1 |
| ghcr.io/ | fb609bc264d9 | openjdk-17 | 17.0.19+10-1~deb12u2 | 1 |
| ghcr.io/ | b52ff07f9f0c | openjdk-8 | 8u492-ga~us2-0ubuntu1~18.04.1 | 1 |
| ghcr.io/ | dab685e668d9 | openjdk-21 | 21.0.11+10-1~24.04.2 | 1 |
| ghcr.io/ | 4569cae83c70 | openjdk-21 | 21.0.11+10-1~24.04.2 | 1 |
| ghcr.io/ | ef3670f7e0a8 | openjdk-lts | 11.0.31+11-1ubuntu1~20.04.2 | 1 |
| ghcr.io/ | baa4fa9549dc | openjdk-8 | 8u492-ga~us2-0ubuntu1~18.04.1 | 1 |
| ghcr.io/ | 1cdfd1bcf476 | openjdk-17 | 17.0.19+10-1~deb12u2 | 1 |
| ghcr.io/ | 8368359c8dd0 | openjdk-lts | 11.0.31+11-1ubuntu1~20.04.2 | 1 |
| ghcr.io/ | a56dfe91f5b1 | openjdk-17 openjdk-8 | 17.0.19+10-1~22.04.2 8u492-ga~us2-0ubuntu1~22.04.1 | 1 |
| ghcr.io/ | 916746209ac5 | openjdk-17 openjdk-8 | 17.0.19+10-1~22.04.2 8u492-ga~us2-0ubuntu1~22.04.1 | 1 |
| ghcr.io/ | 63873f3f698e | openjdk-17 | 17.0.19+10-1~22.04.2 | 1 |
| ghcr.io/ | 8622ea9e43c0 | jre | 1.8.0 | 1 |
| quay.io/ | c6a934439421 | openjdk-8 | 8u492-ga~us2-0ubuntu1~16.04.1 | 1 |