StackRadar

CVE-2026-39824

Unscored

Advisory

Published 22 May 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.001
2nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,778
of 17,790 indexed, latest versions
Container images
4,358
deployed by those charts
Fix available
1 of 1
affected package

Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

Carried by container images the latest versions of 3,778 of 17,790 indexed charts deploy, on 4,358 images.

Affected packageAffected versionsFixed inImages
golang.org/x/sysgolangv0.0.0-20180302081741-dd2ff4accc09, v0.0.0-20180810173357-98c5dad5d1a0, v0.0.0-20190209173611-3b5209105503, v0.0.0-20190215142949-d0b11bdaac8a+268 more0.44.04,358
OSV records
GO-2026-5024

Charts affected

3,778 by stars
ChartLatestAffected imagesRadar Score
skypilotgeek-cookbookVerified publisher0.0.13 of 3See more

skypilot geek-cookbook 0.0.1

3 of the 3 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
golang.org/x/sys@v0.31.0
0.44.0
registry.k8s.io/ingress-nginx/controller:v1.11.8695d79381ee6
golang.org/x/sys@v0.33.0
0.44.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.0c9f76a75fd00
golang.org/x/sys@v0.33.0
0.44.0

Open the chart page →

8,992
torrservergeek-cookbookVerified publisher1.2.21 of 1See more

torrserver geek-cookbook 1.2.2

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
smailkoz/torrserver:1.0.1117b52d15de8f0
golang.org/x/sys@v0.0.0-20211216021012-1d35b9e2eb4e
0.44.0

Open the chart page →

3,165
vikunjageek-cookbookVerified publisher6.2.02 of 4See more

vikunja geek-cookbook 6.2.0

2 of the 4 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/caddy:2.4.2-alpinefbc51bcf1ab0
golang.org/x/sys@v0.0.0-20210603081109-ebe580a85c40
0.44.0
vikunja/api:0.17.18cba0520bf8c
golang.org/x/sys@v0.0.0-20210423082822-04245dca01da
0.44.0

Open the chart page →

6,893
webhook-receivergeek-cookbookVerified publisher0.0.11 of 1See more

webhook-receiver geek-cookbook 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/geek-cookbook/webhook-receiver:2.8.172e7e77f8091
golang.org/x/sys@v0.13.0
0.44.0

Open the chart page →

1,368
asynqmongeneral-helm-chartsVerified publisher0.0.11 of 1See more

asynqmon general-helm-charts 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
hibiken/asynqmon:latestac80bcffd2f9
golang.org/x/sys@v0.7.0
0.44.0

Open the chart page →

751
cbtgeneral-helm-chartsVerified publisher0.0.51 of 1See more

cbt general-helm-charts 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ethpandaops/cbt:latest5377ffb3091a
golang.org/x/sys@v0.42.0
0.44.0

Open the chart page →

564
chproxygeneral-helm-chartsVerified publisher0.0.21 of 1See more

chproxy general-helm-charts 0.0.2

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
contentsquareplatform/chproxy:v1.26.524555f22d4be
golang.org/x/sys@v0.18.0
0.44.0

Open the chart page →

3,735
dispatchoor-apigeneral-helm-chartsVerified publisher0.1.11 of 1See more

dispatchoor-api general-helm-charts 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/ethpandaops/dispatchoor-api:latesta0b272f6682a
golang.org/x/sys@v0.39.0
0.44.0

Open the chart page →

635
kafkagengxiankun-charts0.2.01 of 1See more

kafka gengxiankun-charts 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
wurstmeister/kafka:latest2d4bbf9cc83d
golang.org/x/sys@v0.0.0-20220114195835-da31bd327af9
0.44.0

Open the chart page →

4,558
mongogengxiankun-charts0.1.01 of 1See more

mongo gengxiankun-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/mongo:5.041108d183e97
golang.org/x/sys@v0.38.0
0.44.0

Open the chart page →

4,010
mysqlgengxiankun-charts0.2.01 of 1See more

mysql gengxiankun-charts 0.2.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/mysql:8.07dcddc01f13b
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

463
geonetwork-k8sgeonetwork-k8sVerified publisher4.2.82 of 5See more

geonetwork-k8s geonetwork-k8s 4.2.8

2 of the 5 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
golang.org/x/sys@v0.9.0
0.44.0
postgis/postgis:11-2.5f479f6c3435e
golang.org/x/sys@v0.0.0-20210817142637-7d9622a276b7
0.44.0

Open the chart page →

34,893
istiogetindataVerified publisher1.11.12 of 2See more

istio getindata 1.11.1

2 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
gcr.io/istio-release/pilot:1.11.1c552478f8f11
golang.org/x/sys@v0.0.0-20210601080250-7ecdf8ef093b
0.44.0
gcr.io/istio-release/proxyv2:1.11.19538fabe49fd
golang.org/x/sys@v0.0.0-20210601080250-7ecdf8ef093b
0.44.0

Open the chart page →

16,854
ghostghostVerified publisher0.1.02 of 4See more

ghost ghost 0.1.0

2 of the 4 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/ghost:5.79.083f7bf209844
golang.org/x/sys@v0.0.0-20220907062415-87db552b00fd
0.44.0
litestream/litestream:0.3c5a1e1b01916
golang.org/x/sys@v0.11.0
0.44.0

Open the chart page →

9,071
rabbitmqginger-society0.1.01 of 2See more

rabbitmq ginger-society 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
kbudde/rabbitmq-exporter:latest12f27d6d84e6
golang.org/x/sys@v0.18.0
0.44.0

Open the chart page →

1,514
gitanagitana1.4.01 of 1See more

gitana gitana 1.4.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ntakashi/gitana:1.4.04171ec641120
golang.org/x/sys@v0.0.0-20210927094055-39ccf1dd6fa6
0.44.0

Open the chart page →

3,478
github-rate-limits-prometheus-exportergithub-rate-limit-prometheus-exporterVerified publisher0.2.151 of 1See more

github-rate-limits-prometheus-exporter github-rate-limit-prometheus-exporter 0.2.15

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/kalgurn/grl-exporter:v3.2.0bd109b2bda38
golang.org/x/sys@v0.6.0
0.44.0

Open the chart page →

896
gitlab-goproxygitlab-goproxy0.2.21 of 1See more

gitlab-goproxy gitlab-goproxy 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/djcass44/gitlab-goproxy:v0.1.8a43323732181
golang.org/x/sys@v0.8.0
0.44.0

Open the chart page →

1,332
gitlab-mr-conformgitlab-mr-conform0.5.21 of 1See more

gitlab-mr-conform gitlab-mr-conform 0.5.2

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/chrxmvtik/gitlab-mr-conform:0.5.2b2eb79fc99cb
golang.org/x/sys@v0.41.0
0.44.0

Open the chart page →

428
apid-helpergkarthiks0.1.41 of 1See more

apid-helper gkarthiks 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/gkarthics/apid-helper:v0.2.3d7d93debf1f4
golang.org/x/sys@v0.9.0
0.44.0

Open the chart page →

2,616
prometheus-container-resource-exportergkarthiks0.3.11 of 1See more

prometheus-container-resource-exporter gkarthiks 0.3.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
gkarthics/container-resource-exporter:latest6799af333e8a
golang.org/x/sys@v0.0.0-20200615200032-f1bc736245b1
0.44.0

Open the chart page →

2,218
glassflow-etlglassflowVerified publisher0.5.219 of 16See more

glassflow-etl glassflow 0.5.21

9 of the 16 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/nats:2.12.3-alpine88fe8e0e09d6
golang.org/x/sys@v0.39.0
0.44.0
library/postgres:17-alpine18cfe3ef5e68
golang.org/x/sys@v0.1.0
0.44.0
natsio/nats-box:0.19.28031d190c7ee
golang.org/x/sys@v0.32.0
0.44.0
natsio/nats-server-config-reloader:0.21.110ff229eaf52
golang.org/x/sys@v0.36.0
0.44.0
natsio/prometheus-nats-exporter:0.17.326c826662ac8
golang.org/x/sys@v0.33.0
0.44.0
otel/opentelemetry-collector-contrib:0.108.0923eb1cfae32
golang.org/x/sys@v0.24.0
0.44.0
ghcr.io/glassflow/glassflow-etl-be:v3.2.020f066d0f631
golang.org/x/sys@v0.42.0
0.44.0
ghcr.io/glassflow/glassflow-etl-k8s-operator:v3.2.1e70364e88629
golang.org/x/sys@v0.35.0
0.44.0
ghcr.io/glassflow/glassflow-etl-migration:v3.2.07db1a1bf3dae
golang.org/x/sys@v0.38.0
0.44.0

Open the chart page →

12,115
pgbouncerglassflowVerified publisher0.1.01 of 1See more

pgbouncer glassflow 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
bitnamilegacy/pgbouncer:1.23.192356da09704
golang.org/x/sys@v0.21.0
0.44.0

Open the chart page →

3,279
postgresqlglassflowVerified publisher0.1.91 of 1See more

postgresql glassflow 0.1.9

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/postgres:17-alpine18cfe3ef5e68
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

494
glassflow-operatorglassflow-operatorVerified publisher0.8.51 of 3See more

glassflow-operator glassflow-operator 0.8.5

1 of the 3 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/glassflow/glassflow-etl-k8s-operator:v3.2.1e70364e88629
golang.org/x/sys@v0.35.0
0.44.0

Open the chart page →

770
glauthglauthVerified publisher0.3.171 of 2See more

glauth glauth 0.3.17

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/nnstd/glauth:2.52e6e09fa77dd
golang.org/x/sys@v0.33.0
0.44.0

Open the chart page →

2,634
glidergliderVerified publisher0.1.51 of 1See more

glider glider 0.1.5

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
nadoo/glider:0.1638aadefbd607
golang.org/x/sys@v0.24.0
0.44.0

Open the chart page →

894
glpiglpi-chart0.1.11 of 3See more

glpi glpi-chart 0.1.1

1 of the 3 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/mariadb:latestdd9b303aed4f
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

12,359
gnp-stackgnp-stack0.0.57 of 14See more

gnp-stack gnp-stack 0.0.5

7 of the 14 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
grafana/grafana:12.2.135c41e0fd029
golang.org/x/sys@v0.36.0
0.44.0
rancher/local-path-provisioner:v0.0.329289da488b07
golang.org/x/sys@v0.31.0
0.44.0
ghcr.io/openconfig/gnmic:0.45.0d422a9ebd4a2
golang.org/x/sys@v0.41.0
0.44.0
quay.io/prometheus-operator/prometheus-operator:v0.85.0890b3bb05cf4
golang.org/x/sys@v0.35.0
0.44.0
quay.io/prometheus/node-exporter:v1.9.1d00a542e409e
golang.org/x/sys@v0.31.0
0.44.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.33d671cf20a35
golang.org/x/sys@v0.36.0
0.44.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.17.02bbc91556733
golang.org/x/sys@v0.34.0
0.44.0

Open the chart page →

7,683
go-file-servergo-file-server1.0.01 of 2See more

go-file-server go-file-server 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
goccx/go-file-server:latestf4b3ebea0303
golang.org/x/sys@v0.22.0
0.44.0

Open the chart page →

2,222
gofitgofit0.0.11 of 1See more

gofit gofit 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/bamaas/gofit:0.0.132b6a174b419
golang.org/x/sys@v0.19.0
0.44.0

Open the chart page →

650
goldpingergoldpinger1.1.31 of 1See more

goldpinger goldpinger 1.1.3

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
bloomberg/goldpinger:3.11.3a8ea8c61ff4c
golang.org/x/sys@v0.40.0
0.44.0

Open the chart page →

142
googly-logingoogly-login0.1.01 of 2See more

googly-login googly-login 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/postgres:16f1c3376c26f2
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

1,649
gorsegorse-io0.4.23 of 4See more

gorse gorse-io 0.4.2

3 of the 4 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
zhenghaoz/gorse-master:0.4.12033046b432ec
golang.org/x/sys@v0.5.0
0.44.0
zhenghaoz/gorse-server:0.4.1239c565685b01
golang.org/x/sys@v0.5.0
0.44.0
zhenghaoz/gorse-worker:0.4.12f7739f64c9b0
golang.org/x/sys@v0.5.0
0.44.0

Open the chart page →

4,401
gotwaygotwayVerified publisher0.8.01 of 1See more

gotway gotway 0.8.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/gotway/gotway:v0.0.137ed73c1979ee
golang.org/x/sys@v0.0.0-20210603081109-ebe580a85c40
0.44.0

Open the chart page →

1,826
Governify-Bluejaygovernify0.1.02 of 12See more

Governify-Bluejay governify 0.1.0

2 of the 12 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
governify/dashboard:lateste83a17ba5038
golang.org/x/sys@v0.0.0-20210806184541-e5e7981a1069
0.44.0
library/mongo:latest5211c51171f5
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

22,587
Governify-Falcongovernify0.1.02 of 10See more

Governify-Falcon governify 0.1.0

2 of the 10 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
governify/dashboard:lateste83a17ba5038
golang.org/x/sys@v0.0.0-20210806184541-e5e7981a1069
0.44.0
library/mongo:latest5211c51171f5
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

24,379
goweeklygoweekly2.0.01 of 1See more

goweekly goweekly 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
zufardhiyaulhaq/goweekly:v2.0.008dcc130fbea
golang.org/x/sys@v0.0.0-20220702020025-31831981b65f
0.44.0

Open the chart page →

1,229
harborgpg-dev1.18.34 of 8See more

harbor gpg-dev 1.18.3

4 of the 8 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
goharbor/harbor-core:v2.14.3a30e5a8be3d9
golang.org/x/sys@v0.40.0
0.44.0
goharbor/harbor-jobservice:v2.14.3e2b0298e894d
golang.org/x/sys@v0.40.0
0.44.0
goharbor/harbor-registryctl:v2.14.3ddf6bb429eb6
golang.org/x/sys@v0.40.0
0.44.0
goharbor/trivy-adapter-photon:v2.14.35c6f7162804c
golang.org/x/sys@v0.28.0
0.44.0

Open the chart page →

3,406
ingress-nginxgpg-dev4.9.02 of 2See more

ingress-nginx gpg-dev 4.9.0

2 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
registry.k8s.io/ingress-nginx/controller:v1.9.5b3aba22b1da8
golang.org/x/sys@v0.15.0
0.44.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20231011-8b53cabe0a7943503b45d
golang.org/x/sys@v0.13.0
0.44.0

Open the chart page →

2,316
jaegergpg-dev3.3.34 of 5See more

jaeger gpg-dev 3.3.3

4 of the 5 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
jaegertracing/jaeger-agent:1.53.00214a0ef24b1
golang.org/x/sys@v0.15.0
0.44.0
jaegertracing/jaeger-cassandra-schema:1.53.0d48d6dab2c65
golang.org/x/sys@v0.0.0-20220907062415-87db552b00fd
0.44.0
jaegertracing/jaeger-collector:1.53.07f1269222903
golang.org/x/sys@v0.15.0
0.44.0
jaegertracing/jaeger-query:1.53.0049bb0d64ea3
golang.org/x/sys@v0.15.0
0.44.0

Open the chart page →

19,311
kube-prometheus-stackgpg-dev84.0.05 of 6See more

kube-prometheus-stack gpg-dev 84.0.0

5 of the 6 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
grafana/grafana:13.0.10f86bada30d6
golang.org/x/sys@v0.42.0
0.44.0
ghcr.io/jkroepke/kube-webhook-certgen:1.8.14f6da0256b1b
golang.org/x/sys@v0.43.0
0.44.0
quay.io/prometheus-operator/prometheus-operator:v0.90.152a6a92d915e
golang.org/x/sys@v0.42.0
0.44.0
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
golang.org/x/sys@v0.42.0
0.44.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
golang.org/x/sys@v0.39.0
0.44.0

Open the chart page →

4,303
kubernetes-dashboardgpg-dev7.5.04 of 5See more

kubernetes-dashboard gpg-dev 7.5.0

4 of the 5 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
kubernetesui/dashboard-api:1.7.060595892c2cf
golang.org/x/sys@v0.20.0
0.44.0
kubernetesui/dashboard-auth:1.1.307135c09e9ff
golang.org/x/sys@v0.18.0
0.44.0
kubernetesui/dashboard-metrics-scraper:1.1.17747d363c9fe
golang.org/x/sys@v0.17.0
0.44.0
kubernetesui/dashboard-web:1.4.04445b31a2c25
golang.org/x/sys@v0.20.0
0.44.0

Open the chart page →

6,078
metrics-servergpg-dev3.12.11 of 1See more

metrics-server gpg-dev 3.12.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
registry.k8s.io/metrics-server/metrics-server:v0.7.1db3800085a09
golang.org/x/sys@v0.16.0
0.44.0

Open the chart page →

1,078
opentelemetry-demogpg-dev0.33.88 of 27See more

opentelemetry-demo gpg-dev 0.33.8

8 of the 27 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
grafana/grafana:11.3.1fa801ab6e1ae
golang.org/x/sys@v0.25.0
0.44.0
jaegertracing/all-in-one:1.53.060e65bfffe1f
golang.org/x/sys@v0.15.0
0.44.0
otel/opentelemetry-collector-contrib:0.114.037fa87091cfa
golang.org/x/sys@v0.27.0
0.44.0
ghcr.io/open-feature/flagd:v0.11.1a7ea52f87446
golang.org/x/sys@v0.22.0
0.44.0
ghcr.io/open-telemetry/demo:1.12.0-productcatalogservice008b9b662289
golang.org/x/sys@v0.20.0
0.44.0
ghcr.io/open-telemetry/demo:1.12.0-checkoutservice380eccdc29e9
golang.org/x/sys@v0.20.0
0.44.0
ghcr.io/open-telemetry/demo:1.12.0-shippingservicea3ca4c02a5df
golang.org/x/sys@v0.15.0
0.44.0
quay.io/prometheus/prometheus:v3.0.03b9b2a15d376
golang.org/x/sys@v0.26.0
0.44.0

Open the chart page →

49,362
prometheusgpg-dev29.2.16 of 6See more

prometheus gpg-dev 29.2.1

6 of the 6 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/prometheus-operator/prometheus-config-reloader:v0.90.1693faa0b8724
golang.org/x/sys@v0.42.0
0.44.0
quay.io/prometheus/alertmanager:v0.32.058e117eabcce
golang.org/x/sys@v0.42.0
0.44.0
quay.io/prometheus/node-exporter:v1.11.10f422f62c15f
golang.org/x/sys@v0.42.0
0.44.0
quay.io/prometheus/prometheus:v3.11.2cd37346c9745
golang.org/x/sys@v0.42.0
0.44.0
quay.io/prometheus/pushgateway:v1.11.249ed9fdf3780
golang.org/x/sys@v0.37.0
0.44.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
golang.org/x/sys@v0.39.0
0.44.0

Open the chart page →

3,281
prometheus-operator-admission-webhookgpg-dev0.18.12 of 2See more

prometheus-operator-admission-webhook gpg-dev 0.18.1

2 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/prometheus-operator/admission-webhook:v0.79.2d4c97a1b2d67
golang.org/x/sys@v0.28.0
0.44.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20221220-controller-v1.5.1-58-g787ea74b64d99688e5573
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

1,685
thanosgpg-dev0.5.31 of 1See more

thanos gpg-dev 0.5.3

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
thanosio/thanos:v0.41.0cf3e9b292e43
golang.org/x/sys@v0.40.0
0.44.0

Open the chart page →

592
traefikgpg-dev39.0.81 of 1See more

traefik gpg-dev 39.0.8

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/traefik:v3.6.1334d5089d0b41
golang.org/x/sys@v0.41.0
0.44.0

Open the chart page →

1,280
velerogpg-dev12.0.01 of 1See more

velero gpg-dev 12.0.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
velero/velero:v1.18.0e4d1e79be2ee
golang.org/x/sys@v0.38.0
0.44.0

Open the chart page →

1,562

Container images carrying it

4,358 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
prom/pushgateway:v1.3.0c0d39b8d4cfe
golang.org/x/sys@v0.0.0-20200625212154-ddb9806d33ae
0.44.0
2
qingcloud/hostnic-plus:v1.0.34cd5366a9f51
golang.org/x/sys@v0.0.0-20210603081109-ebe580a85c40
0.44.0
2
qmcgaw/ddns-updater:2.10.0:v2.10.03e2aa558946b
golang.org/x/sys@v0.43.0
0.44.0
2
rajnandan1/kener:3.2.1930407afca731
golang.org/x/sys@v0.0.0-20220715151400-c0bba94af5f8
0.44.0
2
rancher/k3s:v1.26.0-k3s19380f5dbae9a
golang.org/x/sys@v0.0.0-20211116061358-0a5406a5449c
0.44.0
2
rancher/kine:v0.11.412889bbcd1e8
golang.org/x/sys@v0.15.0
0.44.0
2
rancher/kubectl:v1.36.206c7a7a97727
golang.org/x/sys@v0.40.0
0.44.0
2
rancher/local-path-provisioner:v0.0.3534ff0847cc47
golang.org/x/sys@v0.31.0
0.44.0
2
rancher/local-path-provisioner:v0.0.299bebefa0b908
golang.org/x/sys@v0.22.0
0.44.0
2
rancher/system-upgrade-controller:v0.20.1aaf4dbf64057
golang.org/x/sys@v0.43.0
0.44.0
2
rclone/rclone:1.6874c51b8817e5
golang.org/x/sys@v0.22.0
0.44.0
2
ribbybibby/ssl-exporter:2.4.2718abe7f5e79
golang.org/x/sys@v0.0.0-20220712014510-0a85c31ab51e
0.44.0
2
rookout/controller:latest4451a6f6b8ec
golang.org/x/sys@v0.11.0
0.44.0
2
rookout/data-on-prem:latest51c0fce64467
golang.org/x/sys@v0.11.0
0.44.0
2
rss3/op-batcher:a77d1f52fc3492bf21915bdff8ee8e0b5bd2cb8adae8a5bdd7a6
golang.org/x/sys@v0.15.0
0.44.0
2
rss3/op-proposer:a77d1f52fc3492bf21915bdff8ee8e0b5bd2cb8aa4059dd32c48
golang.org/x/sys@v0.15.0
0.44.0
2
samcm/ethereum-metrics-exporter:0.29.2:latest91a2d9a015c1
golang.org/x/sys@v0.36.0
0.44.0
2
scaleway/cert-manager-webhook-scaleway:v0.0.1dcc14608d000
golang.org/x/sys@v0.0.0-20200622214017-ed371f2e16b4
0.44.0
2
sikalabs/hello-world-server:latest5f49bf889a64
golang.org/x/sys@v0.15.0
0.44.0
2
squareup/ghostunnel:v1.5.270f4cf270425
golang.org/x/sys@v0.0.0-20191010194322-b09406accb47
0.44.0
2
starrocks/operator:v1.11.78c20435a7579
golang.org/x/sys@v0.13.0
0.44.0
2
statping/statping:v0.90.74e874da513a5c
golang.org/x/sys@v0.0.0-20200724161237-0e2f3a69832c
0.44.0
2
streamnative/apache-pulsar-grafana-dashboard-k8s:0.1.20e6d7aa3ef32
golang.org/x/sys@v0.6.0
0.44.0
2
temporalio/server:1.22.4c0a44c26397b
golang.org/x/sys@v0.14.0
0.44.0
2
temporalio/ui:2.16.2af9c9349708f
golang.org/x/sys@v0.8.0
0.44.0
2
thanosio/thanos:v0.41.0cf3e9b292e43
golang.org/x/sys@v0.40.0
0.44.0
2
thesisrobot/loop:v0.11.1-beta89ae07e787ca
golang.org/x/sys@v0.0.0-20200202164722-d101bd2416d5
0.44.0
2
thesisrobot/pool:v0.3.3-alpha2d1c388a4bda
golang.org/x/sys@v0.0.0-20200202164722-d101bd2416d5
0.44.0
2
thomasnyambati/aws-service-events-exporter:1.0.01e18a0944ceb
golang.org/x/sys@v0.0.0-20201214210602-f9fddec55a1e
0.44.0
2
thomasnyambati/labelsmanager-controller:1.0.0148ae3f99fea
golang.org/x/sys@v0.0.0-20190826190057-c7b8b68b1456
0.44.0
2
thoughtmachine/aws-service-quotas-exporter:v1.3.2c6065ba55c72
golang.org/x/sys@v0.1.0
0.44.0
2
timescale/timescaledb:latest-pg156343bdc87ca1
golang.org/x/sys@v0.1.0
0.44.0
2
tkpd/gripmock:1.10.174441dadcfbd
golang.org/x/sys@v0.0.0-20210510120138-977fb7262007
0.44.0
2
uffizzi/controller:latest0344805f267b
golang.org/x/sys@v0.5.0
0.44.0
2
uselagoon/docker-host:v3.6.12c89ed939b8b
golang.org/x/sys@v0.32.0
0.44.0
2
victoriametrics/vmalert:v1.95.1a83e5db0897a
golang.org/x/sys@v0.14.0
0.44.0
2
voltha/voltha-ofagent-go:2.1.68feb9ef89e97
golang.org/x/sys@v0.0.0-20210615035016-665e8c7367d1
0.44.0
2
voltha/voltha-openolt-adapter:4.5.16d6d79c08350a
golang.org/x/sys@v0.21.0
0.44.0
2
voltha/voltha-openonu-adapter-go:2.12.25d8f2eb5f2a7e
golang.org/x/sys@v0.29.0
0.44.0
2
voltha/voltha-rw-core:3.4.87a325316fe59
golang.org/x/sys@v0.0.0-20210615035016-665e8c7367d1
0.44.0
2
weblate/weblate:4.2.2-169c160d37a3c
golang.org/x/sys@v0.0.0-20190531175056-4c3a928424d2
0.44.0
2
xelalex/dregsy:0.4.3574054e1c417
golang.org/x/sys@v0.0.0-20220422013727-9388b58f7150
0.44.0
2
yzhou442/equiz:latesta3f7ca69e28d
golang.org/x/sys@v0.2.0
0.44.0
2
zhenghaoz/gorse-master:0.4.12033046b432ec
golang.org/x/sys@v0.5.0
0.44.0
2
zhenghaoz/gorse-server:0.4.1239c565685b01
golang.org/x/sys@v0.5.0
0.44.0
2
zhenghaoz/gorse-worker:0.4.12f7739f64c9b0
golang.org/x/sys@v0.5.0
0.44.0
2
gcr.io/k8s-staging-sig-storage/csi-provisioner:v3.2.14ad5fcdbe7e9
golang.org/x/sys@v0.0.0-20220406163625-3f8b81556e12
0.44.0
2
gcr.io/k8s-staging-sig-storage/nfs-provisioner:v3.0.02de1d15fc1f2
golang.org/x/sys@v0.0.0-20190801041406-cbf593c0f2f3
0.44.0
2
gcr.io/knative-releases/knative.dev/net-istio/cmd/controller0d5f740b4224
golang.org/x/sys@v0.32.0
0.44.0
2
gcr.io/knative-releases/knative.dev/net-istio/cmd/webhook697668be7893
golang.org/x/sys@v0.32.0
0.44.0
2

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.