StackRadar

CVE-2026-23490

High

Advisory

Published 16 Jan 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.008
54th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
101
of 17,781 indexed, latest versions
Container images
102
deployed by those charts
Fix available
2 of 2
affected packages

pyasn1 has a DoS vulnerability in decoder

Carried by container images the latest versions of 101 of 17,781 indexed charts deploy, on 102 images.

Affected packageAffected versionsFixed inImages
pyasn1pypi0.6.10.6.290
pyasn1deb0.4.2-3, 0.4.8-1, 0.4.8-30.4.2-3ubuntu0.18.04.1~esm1, 0.4.8-1ubuntu0.1, 0.4.8-3+deb12u113
OSV records
DEBIAN-CVE-2026-23490GHSA-63vm-454h-vhhqUBUNTU-CVE-2026-23490
Also known as
DSA-6114-1, PYSEC-2026-1810, USN-7975-1, USN-8134-1

Charts affected

101 by stars
ChartLatestAffected imagesRadar Score
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-23490.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
pyasn1@0.6.1
0.6.2

Open the chart page →

570

Container images carrying it

102 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
kiwigrid/k8s-sidecar:1.28.04166a019eeaf
pyasn1@0.6.1
0.6.2
3
kiwigrid/k8s-sidecar:1.30.2cdb361e67b1b
pyasn1@0.6.1
0.6.2
3
kiwigrid/k8s-sidecar:1.30.98c06e1ba643a
pyasn1@0.6.1
0.6.2
2
ghcr.io/kiwigrid/k8s-sidecar:1.29.142002d66ddb3
pyasn1@0.6.1
0.6.2
2
quay.io/kiwigrid/k8s-sidecar:2.1.2716b0b33ff2d
pyasn1@0.6.1
0.6.2
2
registry.gitlab.com/prisme.ai/prisme.ai/prisme.ai-infra:latestb1198ea741d1
pyasn1@0.6.1
0.6.2
2
airbyte/manifest-server:7.23.73b3a670af168
pyasn1@0.6.1
0.6.2
1
allegroai/clearml:2.0.0-613713ae38f7daf
pyasn1@0.6.1
0.6.2
1
alpine/k8s:1.31.106dbe6f391eda
pyasn1@0.6.1
0.6.2
1
alpine/k8s:1.31.137a319b15cfc9
pyasn1@0.6.1
0.6.2
1
alpine/k8s:1.32.47e1e7d5b7a96
pyasn1@0.6.1
0.6.2
1
alpine/k8s:1.31.49c4976d47656
pyasn1@0.6.1
0.6.2
1
alpine/k8s:1.32.3eec354133193
pyasn1@0.6.1
0.6.2
1
andreymileshin/kube-info:v0.1.0f7b300bc9e66
pyasn1@0.6.1
0.6.2
1
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
pyasn1@0.6.1
0.6.2
1
apache/airflow:2.10.2-python3.9ce90bdc3d2af
pyasn1@0.6.1
0.6.2
1
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
pyasn1@0.6.1
0.6.2
1
bnjbvr/kresus:0.22.137e216b182c8
pyasn1@0.4.8-3
0.4.8-3+deb12u1
1
clowder/clowder2-backend:2.0.0-beta.411f3d844e4c0
pyasn1@0.6.1
0.6.2
1
clowder/clowder2-heartbeat:2.0.0-beta.414155326c7b9
pyasn1@0.6.1
0.6.2
1
clowder/clowder2-messages:2.0.0-beta.4bf146f1ca24f
pyasn1@0.6.1
0.6.2
1
danialnabiyan1382/lsdisk:v2.0.8f96a7ebf1f42
pyasn1@0.6.1
0.6.2
1
datamate/seafile-professional:11.0.202dd66b722464
pyasn1@0.4.8-1
0.4.8-1ubuntu0.1
1
devopsgoofy/k8s-platform:latestad865312099f
pyasn1@0.6.1
0.6.2
1
devopstales/kubedash:3.1.08bb837da5aec
pyasn1@0.6.1
0.6.2
1
dpage/pgadmin4:9.11.050700ac17936
pyasn1@0.6.1
0.6.2
1
dpage/pgadmin4:9.252cb72a9e3da
pyasn1@0.6.1
0.6.2
1
dpage/pgadmin4:8.13561c1f8f99f2
pyasn1@0.6.1
0.6.2
1
dserio83/velero-watchdog:0.1.8d5deae589229
pyasn1@0.6.1
0.6.2
1
gethue/hue:latest7d5c1b9f8a79
pyasn1@0.6.1
0.6.2
1
gmelillo/registry:0.1.8c599d608a2f7
pyasn1@0.6.1
0.6.2
1
gpappsoft/privacyidea-docker:3.12.2af7841adad26
pyasn1@0.6.1
0.6.2
1
grafana/oncall:v1.16.5499851658393
pyasn1@0.6.1
0.6.2
1
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
pyasn1@0.6.1
0.6.2
1
knspar/phronetis:0.1.4609499d2dc91a
pyasn1@0.6.1
0.6.2
1
knspar/phronetis-operator:0.1.60c4f0543ee58
pyasn1@0.6.1
0.6.2
1
kubeflownotebookswg/jupyter-web-app:v1.9.2afb52057c997
pyasn1@0.6.1
0.6.2
1
kubeflownotebookswg/tensorboards-web-app:v1.9.277f07f52a84a
pyasn1@0.6.1
0.6.2
1
kubeflownotebookswg/volumes-web-app:v1.9.2f63c3e550af3
pyasn1@0.6.1
0.6.2
1
kyovint/kyoimgtransactions:1.0.048c19e3ae9a3
pyasn1@0.6.1
0.6.2
1
kyovint/kyoimgusers:1.0.080084149156e
pyasn1@0.6.1
0.6.2
1
langgenius/dify-api:1.0.0066035f93856
pyasn1@0.6.1
0.6.2
1
linuxserver/calibre-web:0.6.24241009026e6f
pyasn1@0.6.1
0.6.2
1
linuxserver/deluge:libtorrentv1-2.2.0-ls40052eac68ccc0
pyasn1@0.6.1
0.6.2
1
linuxserver/deluge:18.04.10ac871624394
pyasn1@0.4.2-3
0.4.2-3ubuntu0.18.04.1~esm1
1
linuxserver/deluge:version-2.0.3-2201906121747ubuntu18.04.12ce561a95e7b
pyasn1@0.4.2-3
0.4.2-3ubuntu0.18.04.1~esm1
1
matrixdotorg/synapse:v1.127.1c3c4a9de2a0b
pyasn1@0.6.1
0.6.2
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
pyasn1@0.6.1
0.6.2
1
oled01/automx2:2025.1.105d3e398e675
pyasn1@0.6.1
0.6.2
1
opea/chatqna:1.038c51b791efa
pyasn1@0.6.1
0.6.2
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.