StackRadar

CVE-2026-42250

Medium

Advisory

Published 28 May 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.8
base score, highest
EPSS
0.001
3rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,397
of 17,803 indexed, latest versions
Container images
2,382
deployed by those charts
Fix available
2 of 2
affected packages

CVE-2026-42250 affecting package bzip2 for versions less than 1.0.8-2

Carried by container images the latest versions of 2,397 of 17,803 indexed charts deploy, on 2,382 images.

Affected packageAffected versionsFixed inImages
bzip2deb1.0.6-5, 1.0.6-8, 1.0.6-8.1, 1.0.6-8.1ubuntu0.2+11 more1.0.6-5ubuntu0.1~esm3, 1.0.6-8.1ubuntu0.2+esm1, 1.0.6-8ubuntu0.2+esm1, 1.0.8-2ubuntu0.1~esm1+4 more2,369
bzip2rpm1.0.8-1.azl3, 1.0.8-150400.1.1221.0.8-2, 1.0.8-150400.3.4.113
OSV records
DEBIAN-CVE-2026-42250UBUNTU-CVE-2026-42250AZL-88809ECHO-dfc7-0c27-52d8SUSE-SU-2026:4055-1
Also known as
USN-8685-1

Charts affected

2,397 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,382 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
itzg/minecraft-server:latest8672e335dbef
bzip2@1.0.8-5.1build0.1
1.0.8-5.1ubuntu0.1
1
ixsystems/truecommand:3.2.019c218455cd2
bzip2@1.0.8-6
no fix listed
1
jacobalberty/unifi:v7.1.664a3616625dda
bzip2@1.0.6-8.1ubuntu0.2
1.0.6-8.1ubuntu0.2+esm1
1
jacobalberty/unifi:v7.4.162b3edc809a3ff
bzip2@1.0.6-8.1ubuntu0.2
1.0.6-8.1ubuntu0.2+esm1
1
jacobalberty/unifi:5.10.19c409924e2463
bzip2@1.0.6-8
1.0.6-8ubuntu0.2+esm1
1
jaedb/iris:latest048cfbf58d57
bzip2@1.0.8-5+b1
no fix listed
1
jakowenko/double-take:1.6.0b858bac9e32a
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
janzo83/serviceexample:latestfb3c4ac36f3e
bzip2@1.0.8-5+b1
no fix listed
1
jbtronics/part-db1:latest5db71f6db59d
bzip2@1.0.8-5+b1
no fix listed
1
jedi132000/nextapp:latestdc2a81e92f23
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
jellyfin/jellyfin:10.11.81694ff069f0c
bzip2@1.0.8-6
no fix listed
1
jellyfin/jellyfin:10.11.717285f9cce63
bzip2@1.0.8-6
no fix listed
1
jellyfin/jellyfin:10.10.317c3a8d9dddb
bzip2@1.0.8-5+b1
no fix listed
1
jellyfin/jellyfin:10.11.6333b64771663
bzip2@1.0.8-6
no fix listed
1
jellyfin/jellyfin:10.9.1079fb3d73a3e9
bzip2@1.0.8-5+b1
no fix listed
1
jellyfin/jellyfin:10.10.77ae36aab93ef
bzip2@1.0.8-5+b1
no fix listed
1
jellyfin/jellyfin:10.10.696b09723b22f
bzip2@1.0.8-5+b1
no fix listed
1
jenkins/jenkins:2.462.2-jdk1795313257a8cd
bzip2@1.0.8-5+b1
no fix listed
1
jenkins/jenkins:2.440.3-jdk17de4fea113221
bzip2@1.0.8-5+b1
no fix listed
1
jertel/elastalert2:2.31.03cbf63f9b7dc
bzip2@1.0.8-6
no fix listed
1
jhipster/jhipster-registry:latest7184525acd4d
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
jhoncytech/bookworm-apache-wordpress:latest18c3ca1f411e
bzip2@1.0.8-5+b1
no fix listed
1
jingking/geonetwork-hnap:4.2.843e74ab234e1
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
jjorozco20/flask-mysql-app:1.0.0b5e44e3ba09c
bzip2@1.0.8-5+b1
no fix listed
1
jmferrer/azure-devops-agent:latest030f68ec6998
bzip2@1.0.6-8ubuntu0.2
1.0.6-8ubuntu0.2+esm1
1
jodogne/orthanc-plugins:latest6ff510aa29c2
bzip2@1.0.8-6
no fix listed
1
johly/airtrail:v3.11.19f702b91e0e7
bzip2@1.0.8-5+b1
no fix listed
1
joplin/server:latest3f7b852959aa
bzip2@1.0.8-5+b1
no fix listed
1
jordan/icinga2:latestf75025fe8ea8
bzip2@1.0.8-5+b1
no fix listed
1
josh5/unmanic:0.2.64d49c4816260
bzip2@1.0.8-5build1
1.0.8-5ubuntu0.1
1
journeyapps/powersync-service:latestbf46f66e5dcc
bzip2@1.0.8-6
no fix listed
1
jpgouin/openldap:2.6.9-fixbfdd0088c776
bzip2@1.0.8-5+b1
no fix listed
1
juicedata/juicefs-csi-driver:v0.33.0f918e7331c05
bzip2@1.0.8-5+b1
no fix listed
1
jupyterhub/jupyterhub:5.4.63974ba945e65
bzip2@1.0.8-5.1build0.1
1.0.8-5.1ubuntu0.1
1
jupyterhub/k8s-hub:0.11.1b6b4a1a34bf0
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
jupyterhub/k8s-hub:1.2.0e4770285aaf7
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
jupyterhub/k8s-singleuser-sample:0.11.1e3e6f3051df8
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
kafkace/kafka:v3.7.1-63ba8d27adc206bf5a4
bzip2@1.0.8-5.1build0.1
1.0.8-5.1ubuntu0.1
1
kafkakraft/kafka-connect:3.7.0062d697db7e5
bzip2@1.0.8-5build1
1.0.8-5ubuntu0.1
1
kafkakraft/kafka-controller:3.7.0f261ad288fce
bzip2@1.0.8-5build1
1.0.8-5ubuntu0.1
1
kafkakraft/kafkakraft:3.7.02e4b593b878b
bzip2@1.0.8-5build1
1.0.8-5ubuntu0.1
1
kayrosuno/kping:latestf3bd44b29b0d
bzip2@1.0.8-5.1build0.1
1.0.8-5.1ubuntu0.1
1
kennethreitz/httpbin:latest599fe5e50731
bzip2@1.0.6-8.1
1.0.6-8.1ubuntu0.2+esm1
1
kfirfer/phppgadmin:7.13.0-22efb4a5d74a3
bzip2@1.0.8-2
1.0.8-2ubuntu0.1~esm1
1
kimai/kimai2:2.67.03084f1e5ecdc
bzip2@1.0.8-5+b1
no fix listed
1
kinseii/wazuh-agent:4.14.17160eb143728
bzip2@1.0.8-5+b1
no fix listed
1
kitware/cdash:v5.3.0d7767d9b9da4
bzip2@1.0.8-6
no fix listed
1
kixote/typemill4e9dff179519
bzip2@1.0.8-6
no fix listed
1
kixote/typemill628f79a08cc7
bzip2@1.0.8-6
no fix listed
1
knspar/phronetis:0.1.4609499d2dc91a
bzip2@1.0.8-5.1build0.1
1.0.8-5.1ubuntu0.1
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.