StackRadar

CVE-2026-39830

Critical

Advisory

Published 22 May 2026In the index since 5 Sept 2026
Severity
Critical
worst across findings
CVSS
9.1
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,492
of 17,821 indexed, latest versions
Container images
2,818
deployed by those charts
Fix available
1 of 1
affected package

golang.org/x/crypto: Invoking client can cause server deadlock on unexpected responses

Carried by container images the latest versions of 2,492 of 17,821 indexed charts deploy, on 2,818 images.

Affected packageAffected versionsFixed inImages
golang.org/x/cryptogolangv0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+154 more0.52.02,818
OSV records
GHSA-vgwf-h737-ff37
Also known as
GO-2026-5017

Charts affected

2,492 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,818 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/kubelauncher/mongodb9bc37ed78a8b
golang.org/x/crypto@v0.45.0
0.52.0
1
ghcr.io/kube-logging/log-generator:v0.4.105aa441b20aa
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.52.0
1
ghcr.io/kube-logging/log-generator:v0.6.08324bbc0ec08
golang.org/x/crypto@v0.5.0
0.52.0
1
ghcr.io/kubenetworks/kubevpn:v2.11.93feb9da85270
golang.org/x/crypto@v0.49.0
0.52.0
1
ghcr.io/kubeshop/botkube:v1.0.0669e27a5d1af
golang.org/x/crypto@v0.0.0-20220722155217-630584e8d5aa
0.52.0
1
ghcr.io/kubeshop/botkube:v1.14.0c6fe64c7bfcd
golang.org/x/crypto@v0.21.0
0.52.0
1
ghcr.io/kubetail-org/kubetail-cluster-agent:0.7.1a5eee8cab215
golang.org/x/crypto@v0.36.0
0.52.0
1
ghcr.io/kubetail-org/kubetail-cluster-api:0.8.28e6acd0da9ac
golang.org/x/crypto@v0.49.0
0.52.0
1
ghcr.io/kubetail-org/kubetail-dashboard:0.17.08617f0a7f703
golang.org/x/crypto@v0.49.0
0.52.0
1
ghcr.io/kubevault/vault-operator:v0.24.00087cb49616f
golang.org/x/crypto@v0.46.0
0.52.0
1
ghcr.io/kubiyabot/kubernetes:1.32.0b5ade0d9cc6b
golang.org/x/crypto@v0.31.0
0.52.0
1
ghcr.io/kubiyabot/kubiya-operator:runner_v26bf945565865
golang.org/x/crypto@v0.26.0
0.52.0
1
ghcr.io/kubiyabot/tool-manager:0.5.80cca6760763a
golang.org/x/crypto@v0.40.0
0.52.0
1
ghcr.io/kubiyabot/workflow-engine:v1.46.2560a16a56d4e
golang.org/x/crypto@v0.37.0
0.52.0
1
ghcr.io/kuoss/eventrouter:v0.4.1300b48beff3ae
golang.org/x/crypto@v0.36.0
0.52.0
1
ghcr.io/kuoss/eventrouter:v0.4.156226040e1346
golang.org/x/crypto@v0.36.0
0.52.0
1
ghcr.io/kuoss/lethe:v0.3.1c59f082ba8b2
golang.org/x/crypto@v0.39.0
0.52.0
1
ghcr.io/kuoss/lethe:v0.3.3ebdf55fd5705
golang.org/x/crypto@v0.39.0
0.52.0
1
ghcr.io/kuoss/myip:v0.1.7760f5ccae493
golang.org/x/crypto@v0.36.0
0.52.0
1
ghcr.io/kuoss/venti:v0.3.38ee3e70d77f1
golang.org/x/crypto@v0.41.0
0.52.0
1
ghcr.io/kvaps/kube-fencing-controller:v2.4.0313edfec2fca
golang.org/x/crypto@v0.0.0-20220315160706-3147a52a75dd
0.52.0
1
ghcr.io/kvaps/linstor-controller:v1.14.000ce11c31087
golang.org/x/crypto@v0.0.0-20200220183623-bac4c82f6975
0.52.0
1
ghcr.io/kvaps/linstor-csi:v1.14.0087618d16b83
golang.org/x/crypto@v0.0.0-20191011191535-87dc89f01550
0.52.0
1
ghcr.io/kvaps/linstor-ha-controller:v1.14.08e7b44bbd123
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.52.0
1
ghcr.io/kvaps/linstor-stork:v1.14.05e409a6332b4
golang.org/x/crypto@v0.0.0-20201208171446-5f87f3452ae9
0.52.0
1
ghcr.io/kyverno/background-controller:v1.12.506ed5db6cd33
golang.org/x/crypto@v0.22.0
0.52.0
1
ghcr.io/kyverno/cleanup-controller:v1.12.5b914032ef9ad
golang.org/x/crypto@v0.22.0
0.52.0
1
ghcr.io/kyverno/kyverno:v1.7.19c73f1841ebc
golang.org/x/crypto@v0.0.0-20220411220226-7b82a4e95df4
0.52.0
1
ghcr.io/kyverno/kyverno:v1.12.5a61c7022abcf
golang.org/x/crypto@v0.22.0
0.52.0
1
ghcr.io/kyverno/kyverno-cli:v1.12.5832a32779e6d
golang.org/x/crypto@v0.22.0
0.52.0
1
ghcr.io/kyverno/kyvernopre:v1.7.1185d2eebc60c
golang.org/x/crypto@v0.0.0-20220411220226-7b82a4e95df4
0.52.0
1
ghcr.io/kyverno/kyvernopre:v1.12.563f7eaf5aa8a
golang.org/x/crypto@v0.22.0
0.52.0
1
ghcr.io/kyverno/reports-controller:v1.12.5c62e3347611c
golang.org/x/crypto@v0.22.0
0.52.0
1
ghcr.io/lavanet/lava/lavap:v2.5.089028adefcff
golang.org/x/crypto@v0.21.0
0.52.0
1
ghcr.io/layr-labs/eigenda/opr-node:0.8.46650119a385f
golang.org/x/crypto@v0.23.0
0.52.0
1
ghcr.io/layr-labs/eigenda/opr-nodeplugin:0.8.4e459ad3ae758
golang.org/x/crypto@v0.23.0
0.52.0
1
ghcr.io/leoquote/tencentcloud-info-exporter:maind523c2c010cd
golang.org/x/crypto@v0.0.0-20210616213533-5ff15b29337e
0.52.0
1
ghcr.io/liangyuanpeng/chirpstack-event-forward:v0.1.223dc6274cc4b
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.52.0
1
ghcr.io/liangyuanpeng/replacer:v1.1.00b2a41c2a43e
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.52.0
1
ghcr.io/linuxserver/code-server:version-v3.11.1a385ba5cb161
golang.org/x/crypto@v0.0.0-20191206172530-e9b2fee46413
0.52.0
1
ghcr.io/linuxserver/digikam:version-7.3.055b4c7f320ae
golang.org/x/crypto@v0.0.0-20210322153248-0c34fe9e7dc2
0.52.0
1
ghcr.io/linuxserver/doublecommander:version-0.8.2-1d92969a929c2
golang.org/x/crypto@v0.0.0-20210322153248-0c34fe9e7dc2
0.52.0
1
ghcr.io/linuxserver/mstream:version-v5.2.522c012bcc43c
golang.org/x/crypto@v0.0.0-20201016220609-9e8e0b390897
0.52.0
1
ghcr.io/linuxserver/remmina:version-1.2.0-rcgit.29dfsg-1ubuntu105955792e00f
golang.org/x/crypto@v0.0.0-20211202192323-5770296d904e
0.52.0
1
ghcr.io/linuxserver/sqlitebrowser:version-3.12.2-02876202105241947ubuntu18.04.1426e79828c4b
golang.org/x/crypto@v0.0.0-20210322153248-0c34fe9e7dc2
0.52.0
1
ghcr.io/llm-d/llm-d-model-service:v0.0.158b99a8104a2f
golang.org/x/crypto@v0.38.0
0.52.0
1
ghcr.io/loafoe/caddy-token:v0.3.0528f2174fa2f
golang.org/x/crypto@v0.25.0
0.52.0
1
ghcr.io/loafoe/go-hello-world:v2.13.0d3fb171f20e1
golang.org/x/crypto@v0.41.0
0.52.0
1
ghcr.io/loafoe/picoclaw:v0.0.1942e1b6862913
golang.org/x/crypto@v0.50.0
0.52.0
1
ghcr.io/loafoe/solgate:v0.0.12b3256cbc7b68
golang.org/x/crypto@v0.12.0
0.52.0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.