StackRadar

CVE-2026-42009

High

Advisory

Published 30 Apr 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.013
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,798
of 17,821 indexed, latest versions
Container images
1,877
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 1,798 of 17,821 indexed charts deploy, on 1,877 images.

Affected packageAffected versionsFixed inImages
gnutls28deb3.4.10-4ubuntu1.3, 3.4.10-4ubuntu1.4, 3.4.10-4ubuntu1.5, 3.4.10-4ubuntu1.7+47 more3.4.10-4ubuntu1.9+esm3, 3.5.18-1ubuntu1.6+esm3, 3.6.13-2ubuntu1.12+esm2, 3.7.3-4ubuntu1.9+6 more1,835
gnutlsapk3.8.5-r0, 3.8.8-r0, 3.8.11-r0, 3.8.12-r03.8.13-r042
OSV records
ALPINE-CVE-2026-42009DEBIAN-CVE-2026-42009UBUNTU-CVE-2026-42009
Also known as
USN-8284-1, USN-8502-1

Charts affected

1,798 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

1,877 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/yurymkomarov/docker/kubernetes-kiosk-chromium:0.1.27bff29dcec72
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
ghcr.io/zazukoians/qlever-server:v0.10.11de7869ab46e
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
ghcr.io/zoriya/kyoo_autosync:4.7.1fbba58ddb1a6
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
ghcr.io/zoriya/kyoo_back:4.7.1416e980f76a6
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
ghcr.io/zoriya/kyoo_migrations:4.7.1f7e607f24071
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
ghcr.io/zoriya/kyoo_scanner:4.7.17dc0ee57b628
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
ghcr.io/zystem-io/zymtrace-pub-gateway:26.9.2ae9ae0925ff8
gnutls28@3.7.3-4ubuntu1.7
3.7.3-4ubuntu1.9
1
mcr.microsoft.com/azure-application-gateway/kubernetes-ingress:1.6.0bccaa701e2df
gnutls28@3.6.13-2ubuntu1.7
3.6.13-2ubuntu1.12+esm2
1
mcr.microsoft.com/mssql/server:2017-latest13221ac5f673
gnutls28@3.5.18-1ubuntu1.6
3.5.18-1ubuntu1.6+esm3
1
mcr.microsoft.com/mssql/server:2022-latest4402d880dd4c
gnutls28@3.7.3-4ubuntu1.9
no fix listed
1
mcr.microsoft.com/mssql/server:2019-CU16-ubuntu-20.0449a57dc220b1
gnutls28@3.6.13-2ubuntu1.6
3.6.13-2ubuntu1.12+esm2
1
mcr.microsoft.com/mssql/server:latest4bab24f36c1e
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
mcr.microsoft.com/mssql/server:2025-CU5-ubuntu-24.04cee0f4db03b5
gnutls28@3.8.3-1.1ubuntu3.5
3.8.3-1.1ubuntu3.6
1
mcr.microsoft.com/mssql/server:2017-latestfbf79e0fea59
gnutls28@3.5.18-1ubuntu1.6
3.5.18-1ubuntu1.6+esm3
1
mcr.microsoft.com/playwright/mcp:v0.0.43e101b832b34d
gnutls28@3.7.9-2+deb12u5
3.7.9-2+deb12u7
1
public.ecr.aws/aktosecurity/akto-api-security-database-abstractor:1.66.9138c8b82c398
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
public.ecr.aws/aktosecurity/akto-api-security-database-abstractor:latestf669a6eacf8c
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
public.ecr.aws/aktosecurity/akto-api-security-testing-db-layer:1.74.4_local1ed844ecab29
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
public.ecr.aws/aktosecurity/akto-api-testing:latest97d830d5538a
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
public.ecr.aws/aktosecurity/redis47200b041382
gnutls28@3.7.9-2+deb12u5
3.7.9-2+deb12u7
1
public.ecr.aws/datadog/agent:7.73.0f4925b15ce94
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
public.ecr.aws/datadog/cloudprem:v0.1.33bda08753668d
gnutls28@3.8.3-1.1ubuntu3.6
3.8.3-1.1ubuntu3.6+Fips1.2
1
public.ecr.aws/flanksource/incident-manager-ui:v1.4.317fea799d4fb2f
gnutls28@3.7.9-2+deb12u4
3.7.9-2+deb12u7
1
public.ecr.aws/g4a0y2u8/unifie-store:staging-19925a2057fabc948
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7
1
public.ecr.aws/groundcovercom/grafana-groundcover:v0.0.54-grafana11.3.7ee9d973e3952
gnutls28@3.7.3-4ubuntu1.6
3.7.3-4ubuntu1.9
1
public.ecr.aws/jtekt-corporation/image-storage-service:v1.16.17b1493760c716
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
public.ecr.aws/jtekt-corporation/image-storage-service-gui:v1.9.434823c8abe00
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
public.ecr.aws/jtekt-corporation/shinsei-manager:v2.8.15cd62142d6ed
gnutls28@3.7.9-2+deb12u2
3.7.9-2+deb12u7
1
public.ecr.aws/jtekt-corporation/shinsei-manager-front:v1.5.5f8fb4eea4071
gnutls28@3.7.9-2+deb12u1
3.7.9-2+deb12u7
1
public.ecr.aws/jtekt-corporation/time-series-storage-service:v1.5.1046ef5c9ed50
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
public.ecr.aws/k2x0t8t6/kubeadapt/app/kubeadapt-k8s-pulse:v3.0.1dc5a516c2333
gnutls28@3.7.9-2+deb12u6
3.7.9-2+deb12u7
1
public.ecr.aws/k6v9y5g3/cluster-agent:master.57536d051110158
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
public.ecr.aws/k6v9y5g3/cluster-agent:cost_k8s_process.5769e14a72b066d
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1
public.ecr.aws/outerbounds/metaflow_metadata_service:v2.4.13f7567ce3419d
gnutls28@3.7.9-2
3.7.9-2+deb12u7
1
public.ecr.aws/spotinst/spot-network-client:1.0.1486380a01587d
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
public.ecr.aws/spotinst/spot-network-client:1.0.0-8-lb_endpoint-d0ec127efcecf98b912
gnutls28@3.5.18-1ubuntu1.5
3.5.18-1ubuntu1.6+esm3
1
public.ecr.aws/supportpal/helpdesk-monolithic:4.0.4573779e57fae
gnutls28@3.6.13-2ubuntu1.3
3.6.13-2ubuntu1.12+esm2
1
public.ecr.aws/truefoundrycloud/async-service-distributor:5d48113bc678d694a0c8f8dabb2207c5aa2cfc53f74851ce31f5
gnutls28@3.7.9-2+deb12u1
3.7.9-2+deb12u7
1
quay.io/aerokube/jumphost:1.0.170fd7c00418d
gnutls28@3.7.3-4ubuntu1.4
3.7.3-4ubuntu1.9
1
quay.io/aerokube/keygen:1.0.1578934444f04
gnutls28@3.7.3-4ubuntu1.4
3.7.3-4ubuntu1.9
1
quay.io/argoproj/argocd:v2.4.115b6701d8fb31
gnutls28@3.7.3-4ubuntu1.1
3.7.3-4ubuntu1.9
1
quay.io/argoproj/argocd:v3.0.395b5cf7ba6fe
gnutls28@3.8.3-1.1ubuntu3.3
3.8.3-1.1ubuntu3.6
1
quay.io/argoproj/argocd:v3.1.1a36ab0c0860c
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
quay.io/argoproj/argocd:v2.8.6acaf37352569
gnutls28@3.7.3-4ubuntu1.2
3.7.3-4ubuntu1.9
1
quay.io/cilium/cilium:v1.15.1351d6685dc6f
gnutls28@3.7.3-4ubuntu1.4
3.7.3-4ubuntu1.9
1
quay.io/cilium/cilium:v1.18.2858f807ea4e2
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
quay.io/cilium/cilium:v1.17.14cdcfab5b4466
gnutls28@3.8.3-1.1ubuntu3.5
3.8.3-1.1ubuntu3.6
1
quay.io/cilium/cilium-envoy:v1.35.9-1773656288-7b052e66eb2cfc5ac130ce0a5be66202a10d83be60031f396695
gnutls28@3.8.3-1.1ubuntu3.5
3.8.3-1.1ubuntu3.6
1
quay.io/cilium/cilium-envoy:v1.34.7-1757592137-1a52bb680a956879722f48c591a2ca90f77913247932d656b63f
gnutls28@3.8.3-1.1ubuntu3.4
3.8.3-1.1ubuntu3.6
1
quay.io/clustersecret/clustersecret:0.0.14a9f835d1b241
gnutls28@3.7.9-2+deb12u3
3.7.9-2+deb12u7
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.