StackRadar

CVE-2026-27171

Medium

Advisory

Published 18 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.5
base score, highest
EPSS
0.002
14th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,453
of 17,803 indexed, latest versions
Container images
2,605
deployed by those charts
Fix available
3 of 3
affected packages

CVE-2026-27171 affecting package zlib for versions less than 1.3.2-1

Carried by container images the latest versions of 2,453 of 17,803 indexed charts deploy, on 2,605 images.

Affected packageAffected versionsFixed inImages
zlibdeb1:1.2.13.dfsg-1, 1:1.3.dfsg-3.1ubuntu2, 1:1.3.dfsg-3.1ubuntu2.1, 1:1.3.dfsg+really1.3.1-1+b1+5 more1:1.3.dfsg-3.1ubuntu2.2, 1:1.3.dfsg+really1.3.1-1+e1, 1:1.3.dfsg+really1.3.1-1ubuntu3.11,699
zlibapk1.3-r2, 1.3.1-r1, 1.3.1-r2, 1.3.1-r4+3 more1.3.2-r0900
zlibrpm1.2.11-lp151.5.3.1, 1.2.13-150500.4.3.1, 1.3.1-1.azl31.2.13-150500.4.6.1, 1.3.1-2.1, 1.3.2-16
OSV records
ALPINE-CVE-2026-27171DEBIAN-CVE-2026-27171CGA-x526-fwrp-6v3cUBUNTU-CVE-2026-27171AZL-77886ECHO-e10b-f259-a98bopenSUSE-SU-2026:10617-1SUSE-SU-2026:0783-1
Also known as
CGA-xjhg-6p5p-42rc, USN-8706-1

Charts affected

2,453 by stars
ChartLatestAffected imagesRadar Score
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,569
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
library/nginx:latest05b8cb60c354
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed

Open the chart page →

1,879
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-27171.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
zlib@1.3.1-r2
1.3.2-r0

Open the chart page →

1,160

Container images carrying it

2,605 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
hiversh/openclaw:0.1.45-microvm958b7ebb4eb4
zlib@1:1.2.13.dfsg-1
no fix listed
1
hiversh/python:0.1.45-3.13-alpine-microvm63a5ae179a9f
zlib@1:1.2.13.dfsg-1
no fix listed
1
hjacobs/kube-janitor:23.7.0fbb303ed463c
zlib@1:1.2.13.dfsg-1
no fix listed
1
hjacobs/kube-web-view:23.8.0431f1bf013d0
zlib@1:1.2.13.dfsg-1
no fix listed
1
honglab/slack-emoji-maker:v0.0.1ca075a926fe1
zlib@1.3.1-r2
1.3.2-r0
1
hyperledger/besu:latest6f3f21ce5333
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
ildarmukhametzyanov/priceapp:0.115d23720a3ee
zlib@1:1.2.13.dfsg-1
no fix listed
1
ilum/marquez-web:0.53.2716437a51a6c
zlib@1.3.1-r2
1.3.2-r0
1
ilum/streamlit-example:1.0.0ce5dcdeb22ba
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
improwised/proxysql:master-6b26e59-171765063828940522e8b7
zlib@1:1.2.13.dfsg-1
no fix listed
1
infisical/cli:0.43.1230941c1293b77
zlib@1.3.1-r2
1.3.2-r0
1
infisical/infisical-agent-injector:v0.1.12718dd5bee7cb
zlib@1.3.1-r2
1.3.2-r0
1
instill/artifact-backend:b28766ac4a393e601ed
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
instill/console:0.68.54cd70e2df5c6
zlib@1.3.1-r2
1.3.2-r0
1
instill/mgmt-backend:d0933d4ebe12f77a3f9
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
instill/model-backend:611f0f2e980125e5ba5
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
instrumentisto/rsync-ssh:alpine6cbad37c2fbd
zlib@1.3.1-r2
1.3.2-r0
1
intelloop/atlas-cmms-backend:v1.5.14c61bc3dd3f8
zlib@1.3.1-r2
1.3.2-r0
1
intelowlproject/intelowl:v6.6.10b22e547ea6b
zlib@1:1.2.13.dfsg-1
no fix listed
1
intelowlproject/intelowl_nginx:v6.6.12f01e79b8064
zlib@1.3.1-r2
1.3.2-r0
1
inventree/inventree:1.5.4a946ec09da3e
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
iomesh/deck:v0.2.0282d6c419ed3
zlib@1.3.1-r1
1.3.2-r0
1
iomesh/deck-plugin-iomesh:v0.2.0df149e4ab39f
zlib@1.3.1-r1
1.3.2-r0
1
iomesh/node-disk-manager:1.8.0-2292ad270082e
zlib@1:1.3.dfsg-3.1ubuntu2
1:1.3.dfsg-3.1ubuntu2.2
1
iomesh/node-disk-operator:1.8.0-1de4aa40684ad
zlib@1:1.3.dfsg-3.1ubuntu2
1:1.3.dfsg-3.1ubuntu2.2
1
istio/examples-helloworld-v1:latest328b237e4fb1
zlib@1:1.2.13.dfsg-1
no fix listed
1
istio/examples-helloworld-v2:latest0a7f02b2c7c9
zlib@1:1.2.13.dfsg-1
no fix listed
1
istio/install-cni:1.23.6ab34c4740f44
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
istio/install-cni:1.29.0ce27c9ce43c8
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
istio/pilot:1.29.0325156535773
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
istio/pilot:1.23.69c3d6a218181
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
istio/pilot:1.29.1f8b0e412ac4a
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
istio/ztunnel:1.25.005f3972d80a9
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
itzg/bungeecord:latest1c59f9631f3b
zlib@1:1.3.dfsg+really1.3.1-1ubuntu3
1:1.3.dfsg+really1.3.1-1ubuntu3.1
1
itzg/minecraft-server:latest8672e335dbef
zlib@1:1.3.dfsg-3.1ubuntu2.1
1:1.3.dfsg-3.1ubuntu2.2
1
ivanjosipovic/ingress-nginx-validate-jwt:1.13.995089339a68ae
zlib@1.3.1-r2
1.3.2-r0
1
ixsystems/truecommand:3.2.019c218455cd2
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
jaedb/iris:latest048cfbf58d57
zlib@1:1.2.13.dfsg-1
no fix listed
1
jaegertracing/jaeger:2.9.0e128b9adbb29
zlib@1.3.1-r2
1.3.2-r0
1
jamesorlakin/cert-manager-cpanel-dns-webhook:v0.3.03894dc11b236
zlib@1.3.1-r1
1.3.2-r0
1
janzo83/serviceexample:latestfb3c4ac36f3e
zlib@1:1.2.13.dfsg-1
no fix listed
1
jbtronics/part-db1:latest5db71f6db59d
zlib@1:1.2.13.dfsg-1
no fix listed
1
jeboehm/mailserver-filter:5.0.92e756949e537d
zlib@1.3.1-r2
1.3.2-r0
1
jeboehm/mailserver-mda:5.0.92d03fb7bae0a2
zlib@1.3.1-r2
1.3.2-r0
1
jeboehm/mailserver-mta:5.0.925fb2f31c940d
zlib@1.3.1-r2
1.3.2-r0
1
jeboehm/mailserver-virus:5.0.92eb5c1c260d11
zlib@1.3.1-r2
1.3.2-r0
1
jeboehm/mailserver-web:5.0.929da13edf5aa8
zlib@1.3.1-r2
1.3.2-r0
1
jellyfin/jellyfin:10.11.81694ff069f0c
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
jellyfin/jellyfin:10.11.717285f9cce63
zlib@1:1.3.dfsg+really1.3.1-1+b1
no fix listed
1
jellyfin/jellyfin:10.10.317c3a8d9dddb
zlib@1:1.2.13.dfsg-1
no fix listed
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.