StackRadar

CVE-2026-39824

Unscored

Advisory

Published 22 May 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.001
2nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,853
of 17,821 indexed, latest versions
Container images
4,415
deployed by those charts
Fix available
1 of 1
affected package

Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

Carried by container images the latest versions of 3,853 of 17,821 indexed charts deploy, on 4,415 images.

Affected packageAffected versionsFixed inImages
golang.org/x/sysgolangv0.0.0-20180302081741-dd2ff4accc09, v0.0.0-20180810173357-98c5dad5d1a0, v0.0.0-20190209173611-3b5209105503, v0.0.0-20190215142949-d0b11bdaac8a+272 more0.44.04,415
OSV records
GO-2026-5024

Charts affected

3,853 by stars
ChartLatestAffected imagesRadar Score
zahori-schedulerzahoriVerified publisher1.0.11 of 1See more

zahori-scheduler zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
zahoriaut/zahori-scheduler:1.0.047d0979b1184
golang.org/x/sys@v0.9.0
0.44.0

Open the chart page →

2,485
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
golang.org/x/sys@v0.0.0-20220114195835-da31bd327af9
0.44.0

Open the chart page →

3,700
zoo-project-druzoo-projectOfficialVerified publisher0.10.42 of 6See more

zoo-project-dru zoo-project 0.10.4

2 of the 6 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/postgres:18.4-alpine3.249a8afca54e78
golang.org/x/sys@v0.1.0
0.44.0
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
golang.org/x/sys@v0.40.0
0.44.0

Open the chart page →

7,966

Container images carrying it

4,415 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
natsio/nats-box:0.11.09fbf7bf684e4
golang.org/x/sys@v0.0.0-20220111092808-5a964db01320
0.44.0
2
natsio/nats-server-config-reloader:0.21.110ff229eaf52
golang.org/x/sys@v0.36.0
0.44.0
2
natsio/nats-server-config-reloader:0.7.2911ce7ed2f55
golang.org/x/sys@v0.0.0-20220503163025-988cb79eb6c6
0.44.0
2
natsio/nats-server-config-reloader:0.10.1e414cc7e6f59
golang.org/x/sys@v0.4.0
0.44.0
2
natsio/prometheus-nats-exporter:0.10.016048afb67a5
golang.org/x/sys@v0.0.0-20220731174439-a90be440212d
0.44.0
2
natsio/prometheus-nats-exporter:0.17.326c826662ac8
golang.org/x/sys@v0.33.0
0.44.0
2
natsio/prometheus-nats-exporter:0.11.031c02aac089a
golang.org/x/sys@v0.7.0
0.44.0
2
netapp/trident-protect-utils:v2.0.0cd0c18d8f9ec
golang.org/x/sys@v0.31.0
0.44.0
2
obolnetwork/charon:v1.10.0278c7e2897b6
golang.org/x/sys@v0.42.0
0.44.0
2
oliver006/redis_exporter:v1.9.04af75e9f16f6
golang.org/x/sys@v0.0.0-20200615200032-f1bc736245b1
0.44.0
2
opencloudeu/opencloud-rolling:2.1.0f9634bb04905
golang.org/x/sys@v0.31.0
0.44.0
2
openebs/etcd:3.6.4-debian-12-r0c86c06f1ce6a
golang.org/x/sys@v0.31.0
0.44.0
2
openkruise/kruise-helm-hook:v0.1.0edc7cf9428fd
golang.org/x/sys@v0.19.0
0.44.0
2
openpolicyagent/gatekeeper:v3.4.0-rc.1825370bdb3c3
golang.org/x/sys@v0.0.0-20201119102817-f84b799fce68
0.44.0
2
oryd/kratos:v1.0.0d06fc5845f63
golang.org/x/sys@v0.8.0
0.44.0
2
oryd/kratos:v1.3.1fe2428f103a6
golang.org/x/sys@v0.23.0
0.44.0
2
oryd/oathkeeper:v0.40.6e8cb9b79a89c
golang.org/x/sys@v0.7.0
0.44.0
2
otel/opentelemetry-collector-contrib:0.96.07ef2a2ff46b9
golang.org/x/sys@v0.17.0
0.44.0
2
otel/opentelemetry-collector-contrib:0.145.0a7343f018690
golang.org/x/sys@v0.40.0
0.44.0
2
otel/opentelemetry-collector-k8s:0.111.032b3c8296dcc
golang.org/x/sys@v0.25.0
0.44.0
2
outlinewiki/outline:0.69.1d060dcd8f9aa
golang.org/x/sys@v0.0.0-20220715151400-c0bba94af5f8
0.44.0
2
passbolt/passbolt:3.4.0-ce-non-root655547e17263
golang.org/x/sys@v0.0.0-20200413165638-669c56c373c4
0.44.0
2
percona/everest-helmtools:0.0.1904458d04a18
golang.org/x/sys@v0.31.0
0.44.0
2
pgautoupgrade/pgautoupgrade:18-alpine48b448825656
golang.org/x/sys@v0.1.0
0.44.0
2
pgvector/pgvector:0.8.5-pg18-trixie9d2e61c7352b
golang.org/x/sys@v0.1.0
0.44.0
2
pgvector/pgvector:0.8.6-pg16-bookworm:pg16ccc6e83d6e35
golang.org/x/sys@v0.1.0
0.44.0
2
phntom/kochi:1.1.33b82358bd56e
golang.org/x/sys@v0.0.0-20200930185726-fdedc70b468f
0.44.0
2
place1/wg-access-server:v0.4.62b2f3ea80ed6
golang.org/x/sys@v0.0.0-20200625212154-ddb9806d33ae
0.44.0
2
polyaxon/polyaxon-operator:2.17.07664c1cebb9d
golang.org/x/sys@v0.31.0
0.44.0
2
postgis/postgis:15-3.3a2fc46b52819
golang.org/x/sys@v0.0.0-20220907062415-87db552b00fd
0.44.0
2
prom/blackbox-exporter:v0.18.01ffc3f109eb3
golang.org/x/sys@v0.0.0-20200420163511-1957bb5e6d1f
0.44.0
2
prom/prometheus:v2.17.242d2395cd719
golang.org/x/sys@v0.0.0-20200302150141-5c8b2ff67527
0.44.0
2
prom/prometheus:v2.52.05c435642ca4d
golang.org/x/sys@v0.19.0
0.44.0
2
prom/prometheus:v2.37.98176adea328e
golang.org/x/sys@v0.5.0
0.44.0
2
prom/prometheus:v2.48.1a67e5e402ff5
golang.org/x/sys@v0.13.0
0.44.0
2
prom/prometheus:v2.21.0d43417c260e5
golang.org/x/sys@v0.0.0-20200821140526-fda516888d29
0.44.0
2
prom/prometheus:v2.16.0e4ca62c0d62f
golang.org/x/sys@v0.0.0-20191010194322-b09406accb47
0.44.0
2
prom/pushgateway:v1.3.0c0d39b8d4cfe
golang.org/x/sys@v0.0.0-20200625212154-ddb9806d33ae
0.44.0
2
qingcloud/hostnic-plus:v1.0.34cd5366a9f51
golang.org/x/sys@v0.0.0-20210603081109-ebe580a85c40
0.44.0
2
qmcgaw/ddns-updater:2.10.0:v2.10.03e2aa558946b
golang.org/x/sys@v0.43.0
0.44.0
2
rajnandan1/kener:3.2.1930407afca731
golang.org/x/sys@v0.0.0-20220715151400-c0bba94af5f8
0.44.0
2
rancher/k3s:v1.26.0-k3s19380f5dbae9a
golang.org/x/sys@v0.0.0-20211116061358-0a5406a5449c
0.44.0
2
rancher/kine:v0.11.412889bbcd1e8
golang.org/x/sys@v0.15.0
0.44.0
2
rancher/kubectl:v1.36.206c7a7a97727
golang.org/x/sys@v0.40.0
0.44.0
2
rancher/local-path-provisioner:v0.0.3534ff0847cc47
golang.org/x/sys@v0.31.0
0.44.0
2
rancher/local-path-provisioner:v0.0.299bebefa0b908
golang.org/x/sys@v0.22.0
0.44.0
2
rancher/system-upgrade-controller:v0.20.1aaf4dbf64057
golang.org/x/sys@v0.43.0
0.44.0
2
rclone/rclone:1.6874c51b8817e5
golang.org/x/sys@v0.22.0
0.44.0
2
ribbybibby/ssl-exporter:2.4.2718abe7f5e79
golang.org/x/sys@v0.0.0-20220712014510-0a85c31ab51e
0.44.0
2
rookout/controller:latest4451a6f6b8ec
golang.org/x/sys@v0.11.0
0.44.0
2

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.