StackRadar

CVE-2026-39824

Unscored

Advisory

Published 22 May 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.001
2nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,754
of 17,781 indexed, latest versions
Container images
4,312
deployed by those charts
Fix available
1 of 1
affected package

Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

Carried by container images the latest versions of 3,754 of 17,781 indexed charts deploy, on 4,312 images.

Affected packageAffected versionsFixed inImages
golang.org/x/sysgolangv0.0.0-20180302081741-dd2ff4accc09, v0.0.0-20180810173357-98c5dad5d1a0, v0.0.0-20190209173611-3b5209105503, v0.0.0-20190215142949-d0b11bdaac8a+268 more0.44.04,312
OSV records
GO-2026-5024

Charts affected

3,754 by stars
ChartLatestAffected imagesRadar Score
geonodeone-acre-fundVerified publisher0.1.161 of 7See more

geonode one-acre-fund 0.1.16

1 of the 7 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
jwilder/dockerize:latestf94fb59fb4f6
golang.org/x/sys@v0.38.0
0.44.0

Open the chart page →

1,746
open5gsopen5gsVerified publisher2.3.42 of 5See more

open5gs open5gs 2.3.4

2 of the 5 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
bitnamilegacy/mongodb:4.4.14fe2bd7b4036
golang.org/x/sys@v0.0.0-20200905004654-be1d3432aa8f
0.44.0
gradiant/open5gs-dbctl:0.10.3332031245fce
golang.org/x/sys@v0.29.0
0.44.0

Open the chart page →

9,261
mattermostphntom3.24.01 of 2See more

mattermost phntom 3.24.0

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
phntom/mattermost-team-edition:9.3.051cf9da4aa2e
golang.org/x/sys@v0.13.0
0.44.0

Open the chart page →

8,722
capsuleprojectcapsuleOfficialVerified publisher0.14.51 of 2See more

capsule projectcapsule 0.14.5

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
clastix/kubectl:v1.3122918a06c253
golang.org/x/sys@v0.21.0
0.44.0

Open the chart page →

1,229
prometheus-consul-exporterprometheus-communityVerified publisher1.1.11 of 1See more

prometheus-consul-exporter prometheus-community 1.1.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
prom/consul-exporter:v0.13.04e4cfd809e96
golang.org/x/sys@v0.26.0
0.44.0

Open the chart page →

782
prometheus-json-exporterprometheus-communityOfficialVerified publisher0.20.11 of 1See more

prometheus-json-exporter prometheus-community 0.20.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/prometheuscommunity/json-exporter:v0.7.03a777171d39a
golang.org/x/sys@v0.28.0
0.44.0

Open the chart page →

725
prometheus-smartctl-exporterprometheus-communityVerified publisher0.17.11 of 1See more

prometheus-smartctl-exporter prometheus-community 0.17.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/prometheuscommunity/smartctl-exporter:v0.14.0cfe22c36d7d2
golang.org/x/sys@v0.30.0
0.44.0

Open the chart page →

1,064
prometheus-statsd-exporterprometheus-communityVerified publisher1.0.01 of 1See more

prometheus-statsd-exporter prometheus-community 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
prom/statsd-exporter:v0.28.04e7a1f00b9b2
golang.org/x/sys@v0.25.0
0.44.0

Open the chart page →

782
pvc-autoresizerpvc-autoresizerVerified publisher0.20.01 of 1See more

pvc-autoresizer pvc-autoresizer 0.20.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/topolvm/pvc-autoresizer:0.21.1078d3527f38b
golang.org/x/sys@v0.38.0
0.44.0

Open the chart page →

64
rke2-multusrke2-charts3.7.1-build20210416012 of 2See more

rke2-multus rke2-charts 3.7.1-build2021041601

2 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
rancher/hardened-cni-plugins:v0.9.1-build20210414be3c1d469bf7
golang.org/x/sys@v0.0.0-20201117170446-d9b008d0a637
0.44.0
rancher/hardened-multus-cni:v3.7.1-build202104168eb8092f0728
golang.org/x/sys@v0.0.0-20200930185726-fdedc70b468f
0.44.0

Open the chart page →

4,519
popeyeself-hosters-by-nightVerified publisher0.6.11 of 1See more

popeye self-hosters-by-night 0.6.1

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
derailed/popeye:v0.22.18e68e22c7663
golang.org/x/sys@v0.29.0
0.44.0

Open the chart page →

1,196
fulciosigstoreVerified publisher2.11.14 of 6See more

fulcio sigstore 2.11.1

4 of the 6 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/sigstore/scaffolding/createcertsdigest-pinned7f59f7c08d1a
golang.org/x/sys@v0.37.0
0.44.0
ghcr.io/sigstore/scaffolding/createctconfig:v0.7.313a061734c5be
golang.org/x/sys@v0.37.0
0.44.0
ghcr.io/sigstore/scaffolding/createtree:v0.7.31e5232e8c9122
golang.org/x/sys@v0.37.0
0.44.0
ghcr.io/sigstore/scaffolding/ct_server:v0.7.3166664ba563e7
golang.org/x/sys@v0.37.0
0.44.0

Open the chart page →

3,490
policy-controllersigstoreVerified publisher0.10.71 of 2See more

policy-controller sigstore 0.10.7

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/sigstore/policy-controller/policy-controllerdigest-pinned0bcd60beb93f
golang.org/x/sys@v0.32.0
0.44.0

Open the chart page →

911
steampipe-powerpipe-kubernetessteampipe-powerpipe-kubernetesVerified publisher0.13.12 of 2See more

steampipe-powerpipe-kubernetes steampipe-powerpipe-kubernetes 0.13.1

2 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/oguzhan-yilmaz/steampipe-powerpipe-kubernetes--powerpipe:latesta16ab5ca10a7
golang.org/x/sys@v0.42.0
0.44.0
ghcr.io/oguzhan-yilmaz/steampipe-powerpipe-kubernetes--steampipe:latestc0c8d53df9f3
golang.org/x/sys@v0.31.0
0.44.0

Open the chart page →

5,468
topolvmtopolvmVerified publisher17.2.01 of 1See more

topolvm topolvm 17.2.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/topolvm/topolvm-with-sidecar:0.41.170548dbe0c6a
golang.org/x/sys@v0.40.0
0.44.0

Open the chart page →

2,316
uffizzi-appuffizzi-app1.3.08 of 14See more

uffizzi-app uffizzi-app 1.3.0

8 of the 14 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
uffizzi/controller:latest0344805f267b
golang.org/x/sys@v0.5.0
0.44.0
uffizzi/uffizzi-cluster-operator:v1.4.514e528bbd926
golang.org/x/sys@v0.6.0
0.44.0
quay.io/jetstack/cert-manager-cainjector:v1.13.2858fee0c4af0
golang.org/x/sys@v0.13.0
0.44.0
quay.io/jetstack/cert-manager-controller:v1.13.29c67cf8c92d8
golang.org/x/sys@v0.13.0
0.44.0
quay.io/jetstack/cert-manager-ctl:v1.13.24d9fce2c050e
golang.org/x/sys@v0.13.0
0.44.0
quay.io/jetstack/cert-manager-webhook:v1.13.20a9470447ebf
golang.org/x/sys@v0.13.0
0.44.0
registry.k8s.io/ingress-nginx/controller:v1.9.45b161f051d01
golang.org/x/sys@v0.13.0
0.44.0
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20231011-8b53cabe0a7943503b45d
golang.org/x/sys@v0.13.0
0.44.0

Open the chart page →

19,337
athens-proxyvolker-raschekVerified publisher2.0.31 of 1See more

athens-proxy volker-raschek 2.0.3

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
gomods/athens:v0.17.10f61d1e62359
golang.org/x/sys@v0.43.0
0.44.0

Open the chart page →

2,039
wg-easywg-easyVerified publisher0.1.61 of 1See more

wg-easy wg-easy 0.1.6

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/wg-easy/wg-easy:150e7bc9d34e86
golang.org/x/sys@v0.32.0
0.44.0

Open the chart page →

725
dexwiremindVerified publisher2.15.71 of 2See more

dex wiremind 2.15.7

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/dexidp/dex:v2.24.0c9b7f6d0d953
golang.org/x/sys@v0.0.0-20200122134326-e047566fdf82
0.44.0

Open the chart page →

13,562
eshoponabpabp-charts1.0.02 of 15See more

eshoponabp abp-charts 1.0.0

2 of the 15 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/mongo:4.2699d652ed674
golang.org/x/sys@v0.0.0-20220907062415-87db552b00fd
0.44.0
library/postgres:14.13162a6ead070
golang.org/x/sys@v0.0.0-20210817142637-7d9622a276b7
0.44.0

Open the chart page →

19,799
moon2aerokube2.8.13 of 3See more

moon2 aerokube 2.8.1

3 of the 3 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/aerokube/moon:2.8.1e618a3ed6436
golang.org/x/sys@v0.41.0
0.44.0
quay.io/aerokube/moon-conf:2.8.11ef2b53c98fd
golang.org/x/sys@v0.41.0
0.44.0
quay.io/aerokube/moon-ui:2.8.156425d4f8b9c
golang.org/x/sys@v0.41.0
0.44.0

Open the chart page →

762
alerta-webalerta-webVerified publisher0.1.121 of 2See more

alerta-web alerta-web 0.1.12

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
bitnamilegacy/postgresql:15.2.0-debian-11-r113e65a6b89e38
golang.org/x/sys@v0.0.0-20220907062415-87db552b00fd
0.44.0

Open the chart page →

3,569
pod-gatewayangelnu7.1.11 of 2See more

pod-gateway angelnu 7.1.1

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/angelnu/gateway-admision-controller:v3.12.06f6ab596afd5
golang.org/x/sys@v0.26.0
0.44.0

Open the chart page →

1,133
ansible-semaphoreansible-semaphore0.1.01 of 1See more

ansible-semaphore ansible-semaphore 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ansiblesemaphore/semaphore:v2.8.5303d1f8684027
golang.org/x/sys@v0.0.0-20210510120138-977fb7262007
0.44.0

Open the chart page →

4,019
aperture-controlleraperture2.34.03 of 5See more

aperture-controller aperture 2.34.0

3 of the 5 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
fluxninja/aperture-operator:2.34.0356d7aa86632
golang.org/x/sys@v0.15.0
0.44.0
jimmidyson/configmap-reload:v0.5.0904d08e9f701
golang.org/x/sys@v0.0.0-20200620081246-981b61492c35
0.44.0
quay.io/prometheus/prometheus:v2.33.591100b06e86d
golang.org/x/sys@v0.0.0-20220114195835-da31bd327af9
0.44.0

Open the chart page →

4,663
k8upappuio2.0.51 of 1See more

k8up appuio 2.0.5

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/k8up-io/k8up:v2.3.257419b6d3830
golang.org/x/sys@v0.0.0-20220209214540-3681064d5158
0.44.0

Open the chart page →

3,300
limesurveyarea-42Verified publisher0.3.931 of 2See more

limesurvey area-42 0.3.93

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
bitnamilegacy/mariadb:12.0.2-debian-12-r0888cdaae3cb9
golang.org/x/sys@v0.33.0
0.44.0

Open the chart page →

4,668
openshift-consoleav1o-chartsVerified publisher0.3.61 of 1See more

openshift-console av1o-charts 0.3.6

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/openshift/origin-console:4.10.00bbe8b451fa3
golang.org/x/sys@v0.0.0-20210630005230-0f9fa26af87c
0.44.0

Open the chart page →

9,052
prometheusaveshaVerified publisher19.3.04 of 4See more

prometheus avesha 19.3.0

4 of the 4 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
jimmidyson/configmap-reload:v0.8.05af9d3041d12
golang.org/x/sys@v0.0.0-20221010170243-090e33056c14
0.44.0
quay.io/prometheus/node-exporter:v1.5.039c642b2b337
golang.org/x/sys@v0.2.0
0.44.0
quay.io/prometheus/prometheus:v2.41.01a3e9a878e50
golang.org/x/sys@v0.3.0
0.44.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.7.0a15ca437f230
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

5,484
aws-calicoaws0.3.111 of 1See more

aws-calico aws 0.3.11

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/tigera/operator:v1.20.1379efe0c2541
golang.org/x/sys@v0.0.0-20201112073958-5cba982894dd
0.44.0

Open the chart page →

2,250
aws-node-termination-handleraws-node-termination-handler0.27.61 of 1See more

aws-node-termination-handler aws-node-termination-handler 0.27.6

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
public.ecr.aws/aws-ec2/aws-node-termination-handler:v1.25.69ad31fb4e5be
golang.org/x/sys@v0.40.0
0.44.0

Open the chart page →

525
snapschedulerbackube-helm-chartsVerified publisher3.5.02 of 2See more

snapscheduler backube-helm-charts 3.5.0

2 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/backube/snapscheduler:3.5.035ac95c51780
golang.org/x/sys@v0.32.0
0.44.0
quay.io/brancz/kube-rbac-proxy:v0.19.19f21034731c7
golang.org/x/sys@v0.32.0
0.44.0

Open the chart page →

1,224
yataibentomlVerified publisher1.1.131 of 1See more

yatai bentoml 1.1.13

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/bentoml/yatai:1.1.13a5dc9d91de0d
golang.org/x/sys@v0.5.0
0.44.0

Open the chart page →

1,915
yatai-deploymentbentomlVerified publisher1.1.211 of 2See more

yatai-deployment bentoml 1.1.21

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/bentoml/yatai-deployment:1.1.212342cfe8c2a9
golang.org/x/sys@v0.13.0
0.44.0

Open the chart page →

1,160
boundaryboundaryVerified publisher0.1.01 of 1See more

boundary boundary 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
hashicorp/boundary:0.21.037bf86488b74
golang.org/x/sys@v0.38.0
0.44.0

Open the chart page →

1,438
backup-zenbzen0.1.41 of 1See more

backup-zen bzen 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
rezachalak/bzen-mongo:1.0.034f694325191
golang.org/x/sys@v0.11.0
0.44.0

Open the chart page →

7,960
caddy-ingress-controllercaddy-ingress1.3.01 of 1See more

caddy-ingress-controller caddy-ingress 1.3.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
caddy/ingress:v0.2.118d1366fc0e9
golang.org/x/sys@v0.14.0
0.44.0

Open the chart page →

1,884
cert-managerchoerodon1.8.24 of 4See more

cert-manager choerodon 1.8.2

4 of the 4 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/jetstack/cert-manager-cainjector:v1.8.2c010246124c2
golang.org/x/sys@v0.0.0-20211216021012-1d35b9e2eb4e
0.44.0
quay.io/jetstack/cert-manager-controller:v1.8.2a20c44021a5d
golang.org/x/sys@v0.0.0-20211216021012-1d35b9e2eb4e
0.44.0
quay.io/jetstack/cert-manager-ctl:v1.8.281b2d775edad
golang.org/x/sys@v0.0.0-20211216021012-1d35b9e2eb4e
0.44.0
quay.io/jetstack/cert-manager-webhook:v1.8.2ada7edd90bec
golang.org/x/sys@v0.0.0-20211216021012-1d35b9e2eb4e
0.44.0

Open the chart page →

7,775
popeyechristianhuthVerified publisher2.4.31 of 1See more

popeye christianhuth 2.4.3

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
derailed/popeye:v0.22.18e68e22c7663
golang.org/x/sys@v0.29.0
0.44.0

Open the chart page →

1,196
cloudflare-exportercloudflare-exporter0.2.31 of 1See more

cloudflare-exporter cloudflare-exporter 0.2.3

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/lablabs/cloudflare_exporter:0.0.1670d74ec46602
golang.org/x/sys@v0.20.0
0.44.0

Open the chart page →

791
ghostcloudpirates-ghostVerified publisher0.20.223 of 3See more

ghost cloudpirates-ghost 0.20.22

3 of the 3 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/ghost:6.63.0e05bc1169fb2
golang.org/x/sys@v0.1.0
0.44.0
library/mariadb:12.0.25b6a1eac15b8
golang.org/x/sys@v0.13.0
0.44.0
library/mariadb:12.3.3ab1c3dd38194
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

7,146
dumpscriptcloudscriptVerified publisher1.8.31 of 1See more

dumpscript cloudscript 1.8.3

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/cloudscript-technology/dumpscript:v0.0.42-alpine-edgefce5b6fd161c
golang.org/x/sys@v0.38.0
0.44.0

Open the chart page →

2,125
clowardenclowarden0.2.31 of 4See more

clowarden clowarden 0.2.3

1 of the 4 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
artifacthub/postgres:latest4fd34fa635cc
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

5,606
cluster-manager-servercluster-manager-server1.8.01 of 1See more

cluster-manager-server cluster-manager-server 1.8.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
public.ecr.aws/cloudnatix/llmariner/cluster-manager-server:1.8.0364b3ff0fcb7
golang.org/x/sys@v0.31.0
0.44.0

Open the chart page →

746
cluster-registrycluster-registry-controller0.2.121 of 1See more

cluster-registry cluster-registry-controller 0.2.12

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
ghcr.io/cisco-open/cluster-registry-controller:v0.2.12937eff91df1e
golang.org/x/sys@v0.5.0
0.44.0

Open the chart page →

1,707
coder-observabilitycoder-observabilityVerified publisher0.7.313 of 21See more

coder-observability coder-observability 0.7.3

13 of the 21 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
grafana/agent:v0.40.3f6cbec9409be
golang.org/x/sys@v0.16.0
0.44.0
grafana/grafana:10.4.19a9043254ba16
golang.org/x/sys@v0.33.0
0.44.0
grafana/loki:3.1.0d947e68a84d9
golang.org/x/sys@v0.20.0
0.44.0
grafana/loki-canary:3.1.039baf6d67f85
golang.org/x/sys@v0.20.0
0.44.0
prom/memcached-exporter:v0.14.2d8a61419b841
golang.org/x/sys@v0.15.0
0.44.0
ghcr.io/jimmidyson/configmap-reload:v0.12.0a7c754986900
golang.org/x/sys@v0.0.0-20221010170243-090e33056c14
0.44.0
quay.io/minio/mc:RELEASE.2022-09-16T09-16-47Z546a8b52d7b0
golang.org/x/sys@v0.0.0-20220722155257-8c9f86f7a55f
0.44.0
quay.io/minio/minio:RELEASE.2022-09-17T00-09-45Zc3d20bc2ea08
golang.org/x/sys@v0.0.0-20220913120320-3275c407cedc
0.44.0
quay.io/prometheus-operator/prometheus-config-reloader:v0.74.0d55631c7a740
golang.org/x/sys@v0.20.0
0.44.0
quay.io/prometheus/alertmanager:v0.27.0e13b6ed5cb92
golang.org/x/sys@v0.16.0
0.44.0
quay.io/prometheus/node-exporter:v1.8.1fa7fa12a57ef
golang.org/x/sys@v0.19.0
0.44.0
quay.io/prometheus/prometheus:v2.53.1f20d3127bf28
golang.org/x/sys@v0.21.0
0.44.0
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.12.0b401fae262a5
golang.org/x/sys@v0.18.0
0.44.0

Open the chart page →

24,700
convertigoconvertigoOfficialVerified publisher8.4.32 of 5See more

convertigo convertigo 8.4.3

2 of the 5 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
baserow/baserow:1.30.1df0c42eb67e8
golang.org/x/sys@v0.14.0
0.44.0
timescale/timescaledb:latest-pg16289d55704b1b
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

17,404
core-dump-handlercore-dump-handler9.0.01 of 1See more

core-dump-handler core-dump-handler 9.0.0

1 of the 1 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
quay.io/icdh/core-dump-handler:v9.0.0cc79b9e2a1c8
golang.org/x/sys@v0.0.0-20210616094352-59db8d763f22
0.44.0

Open the chart page →

3,080
cosmocosmo-platformOfficialVerified publisher0.20.06 of 10See more

cosmo cosmo-platform 0.20.0

6 of the 10 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
bitnamilegacy/minio:2025.7.23-debian-12-r56dabb4a2088c
golang.org/x/sys@v0.34.0
0.44.0
bitnamilegacy/redis:7.2.4-debian-12-r1670cafc5a71e8
golang.org/x/sys@v0.2.0
0.44.0
ghcr.io/wundergraph/cosmo/controlplane:0.133.149800ff775f3
golang.org/x/sys@v0.11.0
0.44.0
ghcr.io/wundergraph/cosmo/graphqlmetrics:0.33.0efb69ec3330c
golang.org/x/sys@v0.29.0
0.44.0
ghcr.io/wundergraph/cosmo/otelcollector:0.18.15a6fe78d4d15
golang.org/x/sys@v0.21.0
0.44.0
ghcr.io/wundergraph/cosmo/studio:0.111.0454f4384713a
golang.org/x/sys@v0.0.0-20220715151400-c0bba94af5f8
0.44.0

Open the chart page →

28,839
crossviewcrossviewOfficialVerified publisher4.6.01 of 2See more

crossview crossview 4.6.0

1 of the 2 container images this version deploys carry CVE-2026-39824.

Container imageDigestPackageFixed in
library/postgres:latest4ef4dbc939d6
golang.org/x/sys@v0.1.0
0.44.0

Open the chart page →

1,791

Container images carrying it

4,312 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
caddy/ingress:v0.2.118d1366fc0e9
golang.org/x/sys@v0.14.0
0.44.0
3
ciscolabs/rtsp-server:latestb59fc10bb821
golang.org/x/sys@v0.0.0-20220520151302-bc2c85ada10a
0.44.0
3
cloudpirates/image-minio:RELEASE.2025-10-15T17-29-55Z-hardened8dc02a7e5093
golang.org/x/sys@v0.38.0
0.44.0
3
cockroachdb/cockroach-self-signer-cert:1.1007a49acec18d
golang.org/x/sys@v0.31.0
0.44.0
3
csiplugin/csi-resizer:v1.2.036c31f7e1f43
golang.org/x/sys@v0.0.0-20210317225723-c4fcb01b228e
0.44.0
3
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
golang.org/x/sys@v0.0.0-20201214095126-aec9a390925b
0.44.0
3
derailed/popeye:v0.22.18e68e22c7663
golang.org/x/sys@v0.29.0
0.44.0
3
dgraph/dgraph:v21.12.03b55ea83fffe
golang.org/x/sys@v0.0.0-20210511113859-b0526f3d8744
0.44.0
3
dnationcloud/kubernetes-jsonnet-translator:2.0.178fed4f3c130
golang.org/x/sys@v0.38.0
0.44.0
3
ethpandaops/tracoor:latestd8514b9f4c59
golang.org/x/sys@v0.33.0
0.44.0
3
grafana/grafana:8.2.500568d89c4f8
golang.org/x/sys@v0.0.0-20210806184541-e5e7981a1069
0.44.0
3
grafana/grafana:11.0.00dc5a246ab16
golang.org/x/sys@v0.18.0
0.44.0
3
grafana/grafana:13.1.17cb8c64c4d57
golang.org/x/sys@v0.42.0
0.44.0
3
grafana/grafana:11.3.0a0f881232a6f
golang.org/x/sys@v0.25.0
0.44.0
3
grafana/loki:3.4.258a6c186ce78
golang.org/x/sys@v0.29.0
0.44.0
3
grafana/loki-canary:3.6.70dac7d5cb383
golang.org/x/sys@v0.38.0
0.44.0
3
grafana/promtail:2.4.2626900031c4e
golang.org/x/sys@v0.0.0-20210917161153-d61c044b1678
0.44.0
3
groundnuty/k8s-wait-for:v2.0c14d7271e401
golang.org/x/sys@v0.0.0-20220722155257-8c9f86f7a55f
0.44.0
3
jaegertracing/all-in-one:latestab6f1a1f0fb4
golang.org/x/sys@v0.38.0
0.44.0
3
library/docker:20.10-dind:20-dindaf96c680a7e1
golang.org/x/sys@v0.3.0
0.44.0
3
library/mysql:latest66aec17cd21a
golang.org/x/sys@v0.1.0
0.44.0
3
library/nats:2.10-alpineb83efabe3e7d
golang.org/x/sys@v0.32.0
0.44.0
3
library/postgres:14.13162a6ead070
golang.org/x/sys@v0.0.0-20210817142637-7d9622a276b7
0.44.0
3
library/postgres:15.7-alpine:15.7-alpine3.20468d34fefd63
golang.org/x/sys@v0.13.0
0.44.0
3
library/postgres:115d2aa4a7b5f9
golang.org/x/sys@v0.0.0-20210817142637-7d9622a276b7
0.44.0
3
library/postgres:14-alpine727876d27466
golang.org/x/sys@v0.1.0
0.44.0
3
library/redis:7.2.4-alpinec8bb255c3559
golang.org/x/sys@v0.13.0
0.44.0
3
migrate/migrate:latestcc4ad8e19d66
golang.org/x/sys@v0.38.0
0.44.0
3
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
golang.org/x/sys@v0.0.0-20210119212857-b64e53b001e4
0.44.0
3
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
golang.org/x/sys@v0.0.0-20190215142949-d0b11bdaac8a
0.44.0
3
natsio/nats-box:0.19.28031d190c7ee
golang.org/x/sys@v0.32.0
0.44.0
3
natsio/nats-box:0.19.7ffce8bd10338
golang.org/x/sys@v0.38.0
0.44.0
3
natsio/nats-server-config-reloader:0.13.0b3359eeb10bf
golang.org/x/sys@v0.12.0
0.44.0
3
neosmemo/memos:0.30.071a5b4738d1b
golang.org/x/sys@v0.43.0
0.44.0
3
oryd/hydra:v2.2.02c93beb5e5f2
golang.org/x/sys@v0.15.0
0.44.0
3
prom/alertmanager:v0.28.0d5155cfac40a
golang.org/x/sys@v0.28.0
0.44.0
3
prom/prometheus:v3.0.1565ee8650122
golang.org/x/sys@v0.26.0
0.44.0
3
prom/prometheus:v2.19.0bfad037f95e5
golang.org/x/sys@v0.0.0-20200602225109-6fdc65e7d980
0.44.0
3
prom/pushgateway:v1.3.18305a33fb80a
golang.org/x/sys@v0.0.0-20201214210602-f9fddec55a1e
0.44.0
3
prom/statsd-exporter:v0.28.04e7a1f00b9b2
golang.org/x/sys@v0.25.0
0.44.0
3
prom/statsd-exporter:v0.18.0d23aca343b86
golang.org/x/sys@v0.0.0-20200523222454-059865788121
0.44.0
3
rancher/kubectl:v1.34.1090bef429ed1
golang.org/x/sys@v0.31.0
0.44.0
3
rcdelacruz/my-strapi-app:js-amd6438007f358355
golang.org/x/sys@v0.0.0-20220715151400-c0bba94af5f8
0.44.0
3
rss3/op-node:d2c5ced00901227473fc196fda838191f0cb4e02d1d2ae6efd05
golang.org/x/sys@v0.15.0
0.44.0
3
signoz/zookeeper:3.7.1fcc4a3288154
golang.org/x/sys@v0.2.0
0.44.0
3
stakater/proxyinjector:v0.0.2383fef483d497
golang.org/x/sys@v0.0.0-20190616124812-15dcb6c0061f
0.44.0
3
tykio/tyk-k8s-bootstrap-post:v2.2.055b4d31c7a01
golang.org/x/sys@v0.18.0
0.44.0
3
tykio/tyk-k8s-bootstrap-pre-delete:v2.2.01489b58f642b
golang.org/x/sys@v0.18.0
0.44.0
3
tykio/tyk-k8s-bootstrap-pre-install:v2.2.0205215b815a4
golang.org/x/sys@v0.18.0
0.44.0
3
vikunja/vikunja:0.24.6ed1f3ed467fe
golang.org/x/sys@v0.25.0
0.44.0
3

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.