StackRadar

CVE-2026-27171

Medium

Advisory

Published 18 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.002
12th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,450
of 17,797 indexed, latest versions
Container images
2,594
deployed by those charts
Fix available
3 of 3
affected packages

CVE-2026-27171 affecting package zlib for versions less than 1.3.2-1

Carried by container images the latest versions of 2,450 of 17,797 indexed charts deploy, on 2,594 images.

Affected packageAffected versionsFixed inImages
zlibdeb1:1.2.13.dfsg-1, 1:1.3.dfsg-3.1ubuntu2, 1:1.3.dfsg-3.1ubuntu2.1, 1:1.3.dfsg+really1.3.1-1+b1+5 more1:1.3.dfsg-3.1ubuntu2.2, 1:1.3.dfsg+really1.3.1-1+e1, 1:1.3.dfsg+really1.3.1-1ubuntu3.11,686
zlibapk1.3-r2, 1.3.1-r1, 1.3.1-r2, 1.3.1-r4+3 more1.3.2-r0902
zlibrpm1.2.11-lp151.5.3.1, 1.2.13-150500.4.3.1, 1.3.1-1.azl31.2.13-150500.4.6.1, 1.3.1-2.1, 1.3.2-16
OSV records
ALPINE-CVE-2026-27171DEBIAN-CVE-2026-27171CGA-x526-fwrp-6v3cUBUNTU-CVE-2026-27171AZL-77886ECHO-e10b-f259-a98bopenSUSE-SU-2026:10617-1SUSE-SU-2026:0783-1
Also known as
CGA-xjhg-6p5p-42rc, USN-8706-1

Charts affected

2,450 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,594 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
clsen2024/daejeon_2-3:latest1156cd87c8fb
zlib@1.3.1-r1
1.3.2-r0
1
clsen2024/gwangju_2-3:service-b-10ba9eff852c5
zlib@1.3.1-r1
1.3.2-r0
1
clsen2024/gwangju_2-3:service-a-151b1d45961cd
zlib@1.3.1-r1
1.3.2-r0
1
clsen2024/gwangju_2-3:service-c-1efb1586c8299
zlib@1.3.1-r1
1.3.2-r0
1
cm2network/squad:latest8cba47f53df5
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
codedesignplus/ms-emails-grpc:lateste336012bc781
zlib@1:1.2.13.dfsg-1
no fix listed
1
codedesignplus/ms-emails-rest:latestac84661c605e
zlib@1:1.2.13.dfsg-1
no fix listed
1
codedesignplus/ms-licenses-grpc:latest360144457f4d
zlib@1:1.2.13.dfsg-1
no fix listed
1
codedesignplus/ms-modules-grpc:latest3f6aaa32d526
zlib@1:1.2.13.dfsg-1
no fix listed
1
collabora/code:24.04.13.2.101dc4ab83977
zlib@1:1.2.13.dfsg-1
no fix listed
1
collabora/code:23.05.10.1.105299b452f7f
zlib@1:1.2.13.dfsg-1
no fix listed
1
cometbft/cometbft:v0.38.1722c2ac018f40
zlib@1.3.1-r2
1.3.2-r0
1
commerceexperts/searchhub-smartsuggest-service:1.3.0341eebe7239b
zlib@1.3.1-r1
1.3.2-r0
1
conductoross/conductor:3.31.09fba127693e6
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
consensys/teku:latest3a4f5761ae1c
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
consensys/teku:25.4.1bf6ecd2ea716
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
consensys/web3signer:latestf146a51a1ba3
zlib@1:1.3.dfsg+really1.3.1-1ubuntu3
1:1.3.dfsg+really1.3.1-1ubuntu3.1
1
contane/foreman:0.5.2efb98bdcc4e9
zlib@1.3.1-r2
1.3.2-r0
1
contentsquareplatform/chproxy:v1.26.524555f22d4be
zlib@1:1.2.13.dfsg-1
no fix listed
1
continuoussecuritytooling/keycloak-reporting-cli:1.3.3f04ecefab64e
zlib@1:1.2.13.dfsg-1
no fix listed
1
coordimap/coordimap-agent:latest7748fd0fae9f
zlib@1.3.1-r2
1.3.2-r0
1
copyparty/ac:1.19.200a0a8605062c
zlib@1.3.1-r2
1.3.2-r0
1
cortezaproject/corteza-server-corredor:2024.9.44ea78dfe5364
zlib@1:1.2.13.dfsg-1
no fix listed
1
coturn/coturn:4.10.0-r1f4c2af06c3c5
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
cr0hn/ja-shortener:v0.1.414482d0bc4a1
zlib@1.3.1-r2
1.3.2-r0
1
cspconsole/config-provider:1.0.365524a26a6c23
zlib@1:1.2.13.dfsg-1
no fix listed
1
cspconsole/csp-control-center:1.0.1046dda4a31bd6
zlib@1:1.2.13.dfsg-1
no fix listed
1
cspconsole/report-collector:1.0.15839750248193b
zlib@1:1.2.13.dfsg-1
no fix listed
1
cspconsole/report-processor:1.0.279a2d8840bfdf
zlib@1:1.2.13.dfsg-1
no fix listed
1
cubejs/cubestore:v1.5.334ac523a9bab
zlib@1:1.2.13.dfsg-1
no fix listed
1
curlimages/curl:8.9.18addc281f0ea
zlib@1.3.1-r1
1.3.2-r0
1
curlimages/curl:8.12.194e9e444bcba
zlib@1.3.1-r2
1.3.2-r0
1
cybrarist/discount-bandit:v4.0.4e9e2447ac666
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
cyfershepard/jellystat:1.1.11c4e2dfa8bddf
zlib@1:1.2.13.dfsg-1
no fix listed
1
cznic/knot-resolver:v6.4.2fe71c5214fdc
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
dachichang/basic-auth-s3-nginx:1.0.07ccac90a935e
zlib@1:1.2.13.dfsg-1
no fix listed
1
dagster/dagster-celery-k8s:1.13.230505973033e1
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
dagster/dagster-cloud-agent:1.13.2322036fc83927
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
dalibo/explain.dalibo.com:2.20.12a0b749c2f7f
zlib@1.3.1-r2
1.3.2-r0
1
danialnabiyan1382/lsdisk:v2.0.8f96a7ebf1f42
zlib@1:1.2.13.dfsg-1
no fix listed
1
dannielkil/book-frontend:latest937993927694
zlib@1:1.2.13.dfsg-1
no fix listed
1
dannyben/madness:latestebdf50556c02
zlib@1.3.1-r1
1.3.2-r0
1
dariomader/twampy:v0.0.2d2f4a8c5e690
zlib@1.3-r2
1.3.2-r0
1
darthsim/imgproxy:v3.30.13b709e4a0e5e
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
darthsim/imgproxy:v3.26476cb08c816a
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
darthsim/imgproxy:v3.29.17d12c7c8fc66
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
datadog/agent:6aad9994de6a7
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
datafuselabs/databend-meta:v1.2.279ba877ee6cb4d
zlib@1:1.2.13.dfsg-1
no fix listed
1
datafuselabs/databend-query:v1.2.279a936843b85b4
zlib@1:1.2.13.dfsg-1
no fix listed
1
datappeal/trino-loadbalancer:sha-950abbae6b5b9fdb2e6d
zlib@1.3.1-r2
1.3.2-r0
1

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.