CVE-2026-39824
UnscoredAdvisory
Published 22 May 2026In the index since 5 Sept 2026
- Severity
- Unscored
- worst across findings
- CVSS
- —
- base score, highest
- EPSS
- 0.001
- 2nd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 3,789
- of 17,805 indexed, latest versions
- Container images
- 4,336
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows
Carried by container images the latest versions of 3,789 of 17,805 indexed charts deploy, on 4,336 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180302081741-dd2ff4accc09, v0.0.0-20180810173357-98c5dad5d1a0, v0.0.0-20190209173611-3b5209105503, v0.0.0-20190215142949-d0b11bdaac8a+268 more | 0.44.0 | 4,336 |
- OSV records
- GO-2026-5024
Charts affected
3,789 by stars
Container images carrying it
4,336 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| ethpandaops/ | 9dc0b50e6c27 | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | 1edd4074fd79 | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | e261d1734e9f | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | 431cd3790ed2 | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | fb84b718500f | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | d1780db2e286 | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | 38448e9d4aef | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | c937f4ba737c | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | c0b30fcf64bc | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | 27b8e5ea3125 | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | a71967db581f | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | 989da6bea4bd | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | 9f1d6aec0d04 | golang.org/ | 0.44.0 | 1 |
| ethpandaops/ | f7dec2e07091 | golang.org/ | 0.44.0 | 1 |
| evcc/ | ddf2a25afce5 | golang.org/ | 0.44.0 | 1 |
| everpcpc/ | b378d137ae8b | golang.org/ | 0.44.0 | 1 |
| evoapicloud/ | 966625532d90 | golang.org/ | 0.44.0 | 1 |
| expediagroup/ | 193a00ec8dd4 | golang.org/ | 0.44.0 | 1 |
| factly/ | 66fafc7b0a17 | golang.org/ | 0.44.0 | 1 |
| factly/ | 94d21479382e | golang.org/ | 0.44.0 | 1 |
| factly/ | be85ff1b9bd3 | golang.org/ | 0.44.0 | 1 |
| factly/ | 384d384310ef | golang.org/ | 0.44.0 | 1 |
| factly/ | 87064eb0463c | golang.org/ | 0.44.0 | 1 |
| falcosecurity/ | d0cfe422d6ac | golang.org/ | 0.44.0 | 1 |
| falcosecurity/ | 0eeb79adc580 | golang.org/ | 0.44.0 | 1 |
| falcosecurity/ | 7df783d5269a | golang.org/ | 0.44.0 | 1 |
| falcosecurity/ | 8a99fcc57a57 | golang.org/ | 0.44.0 | 1 |
| falcosecurity/ | 1976da721518 | golang.org/ | 0.44.0 | 1 |
| falcosecurity/ | 828ee36cb13a | golang.org/ | 0.44.0 | 1 |
| fatliverfreddy/ | e79f24ca7371 | golang.org/ | 0.44.0 | 1 |
| federid/ | fbfb7c6510a7 | golang.org/ | 0.44.0 | 1 |
| feiyu563/ | 224cfa68cbd9 | golang.org/ | 0.44.0 | 1 |
| felipecs8/ | f945423be36d | golang.org/ | 0.44.0 | 1 |
| filebrowser/ | 4fcd47af573c | golang.org/ | 0.44.0 | 1 |
| fission/ | 3fcfd8a0fa5d | golang.org/ | 0.44.0 | 1 |
| fission/ | fa0f24cdb9cd | golang.org/ | 0.44.0 | 1 |
| flanksource/ | 1dacc3195bf9 | golang.org/ | 0.44.0 | 1 |
| flanksource/ | 689687a7cf95 | golang.org/ | 0.44.0 | 1 |
| flanksource/ | 764c84e550db | golang.org/ | 0.44.0 | 1 |
| flanksource/ | bd3294c20a60 | golang.org/ | 0.44.0 | 1 |
| flashbots/ | 7c486b5789da | golang.org/ | 0.44.0 | 1 |
| flashcatcloud/ | 421acb36181b | golang.org/ | 0.44.0 | 1 |
| fleetdm/ | 12e644b7f40e | golang.org/ | 0.44.0 | 1 |
| flomesh/ | cc39c96711c4 | golang.org/ | 0.44.0 | 1 |
| flomesh/ | 22f849c70b25 | golang.org/ | 0.44.0 | 1 |
| flomesh/ | b188e128cbfe | golang.org/ | 0.44.0 | 1 |
| flomesh/ | add7a4da4622 | golang.org/ | 0.44.0 | 1 |
| flomesh/ | 47287e3ad324 | golang.org/ | 0.44.0 | 1 |
| flomesh/ | bd224d55ed0f | golang.org/ | 0.44.0 | 1 |
| fluxcd/ | 704d55295355 | golang.org/ | 0.44.0 | 1 |