StackRadar

CVE-2026-42579

High

Advisory

Published 7 May 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.010
61st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
251
of 17,781 indexed, latest versions
Container images
261
deployed by those charts
Fix available
1 of 1
affected package

Netty has a DNS Codec Input Validation Bypass (Encoder + Decoder)

Carried by container images the latest versions of 251 of 17,781 indexed charts deploy, on 261 images.

Affected packageAffected versionsFixed inImages
netty-codec-dnsmaven4.1.19.Final, 4.1.22.Final, 4.1.27.Final, 4.1.33.Final+63 more4.1.133.Final, 4.2.13.Final261
OSV records
GHSA-cm33-6792-r9fm

Charts affected

251 by stars
ChartLatestAffected imagesRadar Score
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-42579.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
netty-codec-dns@4.2.10.Final
4.2.13.Final

Open the chart page →

1,159

Container images carrying it

261 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
quay.io/keycloak/keycloak:26.49409c59bdfb6
netty-codec-dns@4.1.128.Final
4.1.133.Final
1
quay.io/keycloak/keycloak:26.0.6a93d22e13b86
netty-codec-dns@4.1.111.Final
4.1.133.Final
1
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
netty-codec-dns@4.1.82.Final
4.1.133.Final
1
quay.io/keycloak/keycloak-operator:20.0.2b1710745fa64
netty-codec-dns@4.1.82.Final
4.1.133.Final
1
quay.io/maximilianopizarro/custom-rhcl-console:dns-prober-v0.1.21a592ee6651a
netty-codec-dns@4.1.132.Final
4.1.133.Final
1
quay.io/maximilianopizarro/neuralbank-backend:latesta53899fcfc01
netty-codec-dns@4.1.127.Final
4.1.133.Final
1
quay.io/maximilianopizarro/showroom-docs-mcp:latest1a6eff92827a
netty-codec-dns@4.1.130.Final
4.1.133.Final
1
quay.io/microcks/microcks-operator:0.0.1196d1054d4a61
netty-codec-dns@4.1.128.Final
4.1.133.Final
1
quay.io/opsmxpublic/ubi8-gate:isd-spin-2025.10.01-5c720954-2025112608102b3554029737
netty-codec-dns@4.1.94.Final
4.1.133.Final
1
quay.io/strimzi/operator:0.45.158c727cd2e68
netty-codec-dns@4.1.118.Final
4.1.133.Final
1
quay.io/strimzi/operator:0.36.1e9e03b31007c
netty-codec-dns@4.1.94.Final
4.1.133.Final
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.