CVE-2026-46598
MediumAdvisory
Published 22 May 2026In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 5.3
- base score, highest
- EPSS
- 0.004
- 35th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 2,431
- of 17,803 indexed, latest versions
- Container images
- 2,782
- deployed by those charts
- Fix available
- 1 of 1
- affected package
golang.org/x/crypto: Invoking pathological inputs can lead to client panic
Carried by container images the latest versions of 2,431 of 17,803 indexed charts deploy, on 2,782 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+153 more | 0.52.0 | 2,782 |
- OSV records
- GHSA-9m57-25v3-79x9
- Also known as
- GO-2026-5033
Charts affected
2,431 by stars
Container images carrying it
2,782 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| public.ecr.aws/ | ae59d222fd87 | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | e8014c6c58b6 | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | f0e5ab60b2df | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | e97e0e7a2088 | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | 71697b5ff713 | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | cfc92cc2de65 | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | f7567ce3419d | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | 849e235e2d3e | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | 9083e60c38bc | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | 651739583336 | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | 86380a01587d | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | efcecf98b912 | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | 573779e57fae | golang.org/ | 0.52.0 | 1 |
| public.ecr.aws/ | 08c90bd040bf | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 89990b146824 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 0deb1a1c9176 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 5b6701d8fb31 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 95b5cf7ba6fe | golang.org/ | 0.52.0 | 1 |
| quay.io/ | a36ab0c0860c | golang.org/ | 0.52.0 | 1 |
| quay.io/ | acaf37352569 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 577fc18f86ad | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 6efd1cb89dc1 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 91b9825f09a8 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | a83d2699ae53 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 0d614816c4b7 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 3c56f354fac5 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | a09814522a72 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | cf8faa986789 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 51dded00137a | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 66388d1b2f08 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 6ab0da144235 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | c46aa0ded8ed | golang.org/ | 0.52.0 | 1 |
| quay.io/ | cdefc81c6b2e | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 0d03a6aad575 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 14b482c1f1b8 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | a5dc9d91de0d | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 2342cfe8c2a9 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 01d8538c4f48 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 2c7b120590cb | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 2c8f8c357ff8 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 754ab2a723c8 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | f5fbfec6a2b2 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 28a674af1df2 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 351d6685dc6f | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 858f807ea4e2 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | cdcfab5b4466 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 773886ec9337 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 819c7281f5a4 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | cb4e4ffc5789 | golang.org/ | 0.52.0 | 1 |
| quay.io/ | 5efd991d218b | golang.org/ | 0.52.0 | 1 |