StackRadar

CVE-2026-41990

Medium

Advisory

Published 23 Apr 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.0
base score, highest
EPSS
0.002
7th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
339
of 17,787 indexed, latest versions
Container images
316
deployed by those charts
Fix available
2 of 2
affected packages

Security update for libgcrypt

Carried by container images the latest versions of 339 of 17,787 indexed charts deploy, on 316 images.

Affected packageAffected versionsFixed inImages
libgcrypt20deb1.10.3-2build1, 1.10.3-2ubuntu0.1, 1.10.3-2ubuntu0.2, 1.12.0-21.12.0-2ubuntu0.1, 1.12.0-2ubuntu0.1~Fips1~rc11313
libgcryptrpm1.11.1-160000.2.2, 1.12.1-160000.1.11.12.1-160000.2.13
OSV records
UBUNTU-CVE-2026-41990SUSE-SU-2026:22355-1
Also known as
USN-8319-1

Charts affected

339 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

316 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
mcr.microsoft.com/mssql/server:2025-CU5-ubuntu-24.04cee0f4db03b5
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
public.ecr.aws/aktosecurity/akto-api-security-database-abstractor:1.66.9138c8b82c398
libgcrypt20@1.10.3-2ubuntu0.1
1.12.0-2ubuntu0.1~Fips1~rc11
1
public.ecr.aws/aktosecurity/akto-api-security-database-abstractor:latestf669a6eacf8c
libgcrypt20@1.10.3-2ubuntu0.1
1.12.0-2ubuntu0.1~Fips1~rc11
1
public.ecr.aws/aktosecurity/akto-api-testing:latest97d830d5538a
libgcrypt20@1.10.3-2ubuntu0.1
1.12.0-2ubuntu0.1~Fips1~rc11
1
public.ecr.aws/datadog/agent:7.73.0f4925b15ce94
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
public.ecr.aws/datadog/cloudprem:v0.1.33bda08753668d
libgcrypt20@1.10.3-2ubuntu0.1
1.12.0-2ubuntu0.1~Fips1~rc11
1
public.ecr.aws/spotinst/spot-network-client:1.0.1486380a01587d
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/argoproj/argocd:v3.0.395b5cf7ba6fe
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/argoproj/argocd:v3.1.1a36ab0c0860c
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/cilium/cilium:v1.18.2858f807ea4e2
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/cilium/cilium:v1.17.14cdcfab5b4466
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/cilium/cilium-envoy:v1.35.9-1773656288-7b052e66eb2cfc5ac130ce0a5be66202a10d83be60031f396695
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/cilium/cilium-envoy:v1.34.7-1757592137-1a52bb680a956879722f48c591a2ca90f77913247932d656b63f
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/go-skynet/local-ai:latestd78cd113b2bc
libgcrypt20@1.10.3-2ubuntu0.1
1.12.0-2ubuntu0.1~Fips1~rc11
1
quay.io/opsmxpublic/rabbitmq:4.2-management3408107e5cc4
libgcrypt20@1.10.3-2build1
1.12.0-2ubuntu0.1~Fips1~rc11
1
registry.gitlab.com/crafty-controller/crafty-4:latest166a06f73d8c
libgcrypt20@1.10.3-2ubuntu0.1
1.12.0-2ubuntu0.1~Fips1~rc11
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.