StackRadar

CVE-2026-41989

High

Advisory

Published 23 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.002
8th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,957
of 17,803 indexed, latest versions
Container images
2,169
deployed by those charts
Fix available
2 of 2
affected packages

Red Hat Security Advisory: libgcrypt security update

Carried by container images the latest versions of 1,957 of 17,803 indexed charts deploy, on 2,169 images.

Affected packageAffected versionsFixed inImages
libgcryptrpm1.8.3-2.el8, 1.8.3-4.el8, 1.8.5-4.el8, 1.8.5-6.el8+7 more0:1.8.5-8.el8_10, 0:1.10.0-13.el9_8, 1.11.0-150700.5.10.1, 1.12.1-160000.3.1378
libgcrypt20deb1.6.5-2ubuntu0.2, 1.6.5-2ubuntu0.3, 1.6.5-2ubuntu0.4, 1.6.5-2ubuntu0.5+18 more1.9.4-3ubuntu3.2, 1.10.1-3+deb12u1, 1.10.3-2ubuntu0.1, 1.11.0-7+deb13u1+4 more1,791
OSV records
RHSA-2026:47117RHSA-2026:50147RLSA-2026:47117RLSA-2026:50147DEBIAN-CVE-2026-41989UBUNTU-CVE-2026-41989ECHO-afba-f32f-e1d7SUSE-SU-2026:22826-1SUSE-SU-2026:3182-1
Also known as
RHSA-2026:52950, RHSA-2026:52952, RHSA-2026:52953, RHSA-2026:58977, RHSA-2026:58978, RHSA-2026:58979, USN-8319-1

Charts affected

1,957 by stars
ChartLatestAffected imagesRadar Score
xkopsxkops0.1.04 of 5See more

xkops xkops 0.1.0

4 of the 5 container images this version deploys carry CVE-2026-41989.

Container imageDigestPackageFixed in
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
libgcrypt20@1.10.1-3
1.10.1-3+deb12u1
hamzaarshad10/querypodpy:1.7154f38e8668e
libgcrypt20@1.10.1-3
1.10.1-3+deb12u1
library/mongo:latest5211c51171f5
libgcrypt20@1.10.3-2ubuntu0.1
1.12.0-2ubuntu0.1~Fips1~rc11
murtazashah46/helmfile:latest4d11726cf803
libgcrypt20@1.10.1-3
1.10.1-3+deb12u1

Open the chart page →

13,875
xlinexline0.0.11 of 1See more

xline xline 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-41989.

Container imageDigestPackageFixed in
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
libgcrypt20@1.10.3-2build1
1.10.3-2ubuntu0.1

Open the chart page →

2,156
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-41989.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
libgcrypt20@1.10.1-3
1.10.1-3+deb12u1

Open the chart page →

2,710
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2026-41989.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10

Open the chart page →

6,021
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2026-41989.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10

Open the chart page →

3,700
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2026-41989.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
libgcrypt20@1.8.1-4ubuntu1.3
no fix listed
yandex/clickhouse-server:21.3.204eccfffb01d7
libgcrypt20@1.8.5-5ubuntu1.1
no fix listed

Open the chart page →

9,280
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2026-41989.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
libgcrypt20@1.9.4-3ubuntu3.2
no fix listed

Open the chart page →

7,949

Container images carrying it

2,169 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
quay.io/aerokube/keygen:1.0.1578934444f04
libgcrypt20@1.9.4-3ubuntu3
1.9.4-3ubuntu3.2
1
quay.io/ai-lab/llamacpp_python:latest70d138997acd
libgcrypt@1.10.0-10.el9_2
0:1.10.0-13.el9_8
1
quay.io/ansible/awx-operator:2.19.17302e0c8e5a7
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/apicurio/apicurio-registry-mem:2.5.8.Final3b036692d546
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/argoproj/argocd:v2.4.115b6701d8fb31
libgcrypt20@1.9.4-3ubuntu3
1.9.4-3ubuntu3.2
1
quay.io/argoproj/argocd:v3.0.395b5cf7ba6fe
libgcrypt20@1.10.3-2build1
1.10.3-2ubuntu0.1
1
quay.io/argoproj/argocd:v3.1.1a36ab0c0860c
libgcrypt20@1.10.3-2build1
1.10.3-2ubuntu0.1
1
quay.io/argoproj/argocd:v2.8.6acaf37352569
libgcrypt20@1.9.4-3ubuntu3
1.9.4-3ubuntu3.2
1
quay.io/backube/scribe:0.2.0cdefc81c6b2e
libgcrypt@1.8.5-4.el8
0:1.8.5-8.el8_10
1
quay.io/backube/volsync:0.16.00d03a6aad575
libgcrypt@1.10.0-11.el9
0:1.10.0-13.el9_8
1
quay.io/camel-tooling/camel-dashboard-operator:latest5e867d01846e
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/cilium/cilium:v1.15.1351d6685dc6f
libgcrypt20@1.9.4-3ubuntu3
1.9.4-3ubuntu3.2
1
quay.io/cilium/cilium:v1.18.2858f807ea4e2
libgcrypt20@1.10.3-2build1
1.10.3-2ubuntu0.1
1
quay.io/cilium/cilium:v1.17.14cdcfab5b4466
libgcrypt20@1.10.3-2build1
1.10.3-2ubuntu0.1
1
quay.io/cilium/cilium-envoy:v1.35.9-1773656288-7b052e66eb2cfc5ac130ce0a5be66202a10d83be60031f396695
libgcrypt20@1.10.3-2build1
1.10.3-2ubuntu0.1
1
quay.io/cilium/cilium-envoy:v1.34.7-1757592137-1a52bb680a956879722f48c591a2ca90f77913247932d656b63f
libgcrypt20@1.10.3-2build1
1.10.3-2ubuntu0.1
1
quay.io/cloudnativetoolkit/cloud-pak-deployer:latest13aaae779248
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/clustersecret/clustersecret:0.0.14a9f835d1b241
libgcrypt20@1.10.1-3
1.10.1-3+deb12u1
1
quay.io/codefresh/redis:7.4.3-debian-12-r0935f97598255
libgcrypt20@1.10.1-3
1.10.1-3+deb12u1
1
quay.io/ctrontesting/iofog-controller:latest10df27bc5560
libgcrypt@1.8.5-4.el8
0:1.8.5-8.el8_10
1
quay.io/eclipse/che-operator:7.122.0d752a1c2a7b7
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/eformat/jenkins-agent-graalvm:latesta3b9a07648b6
libgcrypt@1.8.5-4.el8
0:1.8.5-8.el8_10
1
quay.io/enix/topomatik:1.3.1d9f0bec83ef0
libgcrypt20@1.9.4-3ubuntu3
1.9.4-3ubuntu3.2
1
quay.io/everythingascode/apishift:v0.3.08fbbcd23b902
libgcrypt@1.10.0-11.el9
0:1.10.0-13.el9_8
1
quay.io/everythingascode/apishift-backend:v0.3.014ff275b2e61
libgcrypt@1.10.0-11.el9
0:1.10.0-13.el9_8
1
quay.io/evryfs/docker-mcrouter:0.40.0-9a2d3a4c67b0f
libgcrypt20@1.8.1-4ubuntu1.3
no fix listed
1
quay.io/evryfs/spring-boot-admin:2.7.1060950ef63764
libgcrypt20@1.9.4-3ubuntu3
1.9.4-3ubuntu3.2
1
quay.io/fengyuanxing/zte_endogenous_security/kite-agent:V2.0.0734808044936
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/apollo:0.0.1055330b1b60c1
libgcrypt@1.8.5-6.el8
0:1.8.5-8.el8_10
1
quay.io/fiware/canis-major:1.5.15bb40472e4ff5
libgcrypt@1.8.5-6.el8
0:1.8.5-8.el8_10
1
quay.io/fiware/contract-management:3.3.122bcfcf874451
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/credentials-config-service:3.4.3f2fbced76da8
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/endpoint-configuration-service:0.4.30dc38a87b844
libgcrypt@1.8.5-6.el8
0:1.8.5-8.el8_10
1
quay.io/fiware/orion-ld:1.10.0b7ee7569a9a8
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/orion-ld:1.0.1ea838e5b4051
libgcrypt@1.8.5-4.el8
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-account:1.18.06b25aac03414
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-agreement:1.18.081e7025dc16d
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-customer-bill-management:1.18.0dee901f1f75d
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-customer-management:1.18.0d3519cebecd0
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-party-catalog:1.18.07d6969a7393a
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-party-role:1.18.052db89f17863
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-product-catalog:1.18.0e409338726da
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-product-inventory:1.18.03a5d6dd30f1d
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-product-ordering-management:1.18.042c81c291f6f
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-quote:1.18.0d9ca3a334352
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-resource-catalog:1.18.0b0d853627c59
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-resource-function-activation:1.18.062a5acb63fd1
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-resource-inventory:1.18.0553b4a47730b
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-resource-order-management:1.18.0dd1778ad6203
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1
quay.io/fiware/tmforum-service-catalog:1.18.074b0fad9e155
libgcrypt@1.8.5-7.el8_6
0:1.8.5-8.el8_10
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.