StackRadar

CVE-2026-42009

High

Advisory

Published 30 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,803
of 17,828 indexed, latest versions
Container images
1,877
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,803 of 17,828 indexed charts deploy, on 1,877 images.

Affected packageAffected versionsFixed inImages
gnutls28deb3.4.10-4ubuntu1.3, 3.4.10-4ubuntu1.4, 3.4.10-4ubuntu1.5, 3.4.10-4ubuntu1.7+47 more3.4.10-4ubuntu1.9+esm3, 3.5.18-1ubuntu1.6+esm3, 3.6.13-2ubuntu1.12+esm2, 3.7.3-4ubuntu1.9+6 more1,835
gnutlsapk3.8.5-r0, 3.8.8-r0, 3.8.11-r0, 3.8.12-r03.8.13-r042
OSV records
ALPINE-CVE-2026-42009DEBIAN-CVE-2026-42009UBUNTU-CVE-2026-42009
Also known as
USN-8284-1, USN-8502-1

Charts affected

1,803 by stars
ChartLatestAffected imagesRadar Score
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-42009.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7

Open the chart page →

2,638
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2026-42009.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gnutls28@3.5.18-1ubuntu1.5
3.5.18-1ubuntu1.6+esm3
yandex/clickhouse-server:21.3.204eccfffb01d7
gnutls28@3.6.13-2ubuntu1.6
3.6.13-2ubuntu1.12+esm2

Open the chart page →

9,297
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2026-42009.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
gnutls28@3.7.3-4ubuntu1.9
no fix listed

Open the chart page →

7,966

Container images carrying it

1,877 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
djjudas21/alertify:0.1.0ba22be670c37
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
dniel/api-posts:master45a667852f2a
gnutls28@3.5.18-1ubuntu1.1
3.5.18-1ubuntu1.6+esm3
1
dobtc/bitcoin:25.1a870f7cb1105
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
dokuwiki/dokuwiki:2025-05-14af08ecfdda239
gnutls28@3.8.9-3
3.8.9-3+deb13u4
1
dolibarr/dolibarr:22.0.47ad88fc9b13c
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
domainmod/domainmod:4.23.04017bfe4c597
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
dongjiang1989/lxcfs:v6.0.34bf9ae391948
gnutls28@3.6.13-2ubuntu1.12
3.6.13-2ubuntu1.12+esm2
1
dragonflyoss/client:v0.1.82edf3e921f4e0
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7
1
dremio/dremio-oss:24.1.080ed2e3b7c43
gnutls28@3.7.3-4ubuntu1.2
3.7.3-4ubuntu1.9
1
drorivry4/rego:lateste035d49b15ca
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7
1
drpcorg/dshackle:0.54.08858fae1859d
gnutls28@3.7.3-4ubuntu1.2
3.7.3-4ubuntu1.9
1
drumsergio/genieacs:1.2.16.028244054e1bf
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
dserio83/velero-api:0.3.16b3d9115fee2
gnutls28@3.7.9-2+deb12u5
3.7.9-2+deb12u7
1
dserio83/velero-watchdog:0.1.8d5deae589229
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
duck1123/cert-downloader:latest0e29f19fa67c
gnutls28@3.7.3-4ubuntu1.2
3.7.3-4ubuntu1.9
1
duck1123/lnd-fileserver:latest9d6fb247b714
gnutls28@3.7.3-4ubuntu1.2
3.7.3-4ubuntu1.9
1
dzikoysk/reposilite:3.5.264128c2d7a6ba
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
dzikoysk/reposilite:3.6.390de4c8e6c0e
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
eclipseaerios/entrypoint-balancer:1.3.043cd999a008d
gnutls@3.8.11-r0
3.8.13-r0
1
eclipseaerios/iota-messages-api:lateste7f5ba0bc64d
gnutls28@3.8.9-3
3.8.9-3+deb13u4
1
eclipseaerios/management-portal-backend:1.2.215fba526a4f8
gnutls@3.8.11-r0
3.8.13-r0
1
eclipseaerios/self-orchestrator:1.2.08b123bec5679
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
elastic/apm-server:7.17.6c7a1c63257d0
gnutls28@3.6.13-2ubuntu1.6
3.6.13-2ubuntu1.12+esm2
1
elastictranscoder/media:627e21dc963ab3858c6b
gnutls28@3.5.18-1ubuntu1.4
3.5.18-1ubuntu1.6+esm3
1
elastictranscoder/media-storage:f6d861a026208b8c2359
gnutls28@3.5.18-1ubuntu1.4
3.5.18-1ubuntu1.6+esm3
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
gnutls28@3.5.18-1ubuntu1.4
3.5.18-1ubuntu1.6+esm3
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
gnutls28@3.5.18-1ubuntu1.4
3.5.18-1ubuntu1.6+esm3
1
elastiflow/flow-collector:7.26.0fee67842e16b
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
gnutls28@3.6.13-2ubuntu1.6
3.6.13-2ubuntu1.12+esm2
1
emqx/ecp-ui:2.5.1e33e9816f147
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
emqx/emqx:5.8.935b46f7aa7a0
gnutls28@3.8.9-3
3.8.9-3+deb13u4
1
enclavenetworks/enclave:latest0a99759300d1
gnutls28@3.6.13-2ubuntu1.12
3.6.13-2ubuntu1.12+esm2
1
engrmth/bnkr:2.1.06d8464e6f0e8
gnutls28@3.6.13-2ubuntu1.3
3.6.13-2ubuntu1.12+esm2
1
enix/san-iscsi-csi:v4.0.2f963da81ecf7
gnutls28@3.5.18-1ubuntu1.4
3.5.18-1ubuntu1.6+esm3
1
envoyproxy/envoy:v1.30.92956bd9de830
gnutls28@3.7.3-4ubuntu1.5
3.7.3-4ubuntu1.9
1
envoyproxy/envoy:v1.38.4447f857a0146
gnutls28@3.7.3-4ubuntu1.9
no fix listed
1
envoyproxy/envoy:v1.33.056da5afd7df3
gnutls28@3.7.3-4ubuntu1.5
3.7.3-4ubuntu1.9
1
envoyproxy/envoy:v1.31-latestcaa5b411be16
gnutls28@3.7.3-4ubuntu1.7
3.7.3-4ubuntu1.9
1
envoyproxy/envoy:v1.34-latestcfc0678bc03c
gnutls28@3.7.3-4ubuntu1.8
3.7.3-4ubuntu1.9
1
envoyproxy/envoy:v1.30.1e596fda6a0ce
gnutls28@3.7.3-4ubuntu1.5
3.7.3-4ubuntu1.9
1
envoyproxy/envoy:v1.18.2e8b37c1d7578
gnutls28@3.5.18-1ubuntu1.4
3.5.18-1ubuntu1.6+esm3
1
eqalpha/keydb:x86_64_v6.3.2fd9351ce27a7
gnutls28@3.5.18-1ubuntu1.6
3.5.18-1ubuntu1.6+esm3
1
erigontech/erigon:v2.61.288706754b627
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
erlangsolutions/mongooseim:6.6.0cc5bf032931f
gnutls28@3.8.3-1.1ubuntu3.5
3.8.3-1.1ubuntu3.6
1
escaping/core-keeper-dedicated:latest87fa79255962
gnutls28@3.8.9-3+deb13u2
3.8.9-3+deb13u4
1
esphome/esphome:2024.3.09ab8cc88b28c
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
esphome/esphome:2024.12.2b2c6322700ac
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
esphome/esphome:2025.3.0def8b6e4f517
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
ethanbergstrom/duoauthproxy:5.5.0345c2a46c103
gnutls28@3.6.13-2ubuntu1.6
3.6.13-2ubuntu1.12+esm2
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
gnutls28@3.4.10-4ubuntu1.4
3.4.10-4ubuntu1.9+esm3
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.