StackRadar

CVE-2026-54411

High

Advisory

Published 14 Jun 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.2
base score, highest
EPSS
0.003
25th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,443
of 17,828 indexed, latest versions
Container images
2,466
deployed by those charts
Fix available
2 of 2
affected packages

Red Hat Security Advisory: pam security update

Carried by container images the latest versions of 2,443 of 17,828 indexed charts deploy, on 2,466 images.

Affected packageAffected versionsFixed inImages
pamdeb1.1.8-1ubuntu2, 1.1.8-1ubuntu2.2, 1.1.8-3.2ubuntu2, 1.1.8-3.2ubuntu2.1+33 more1.4.0-11ubuntu2.7, 1.5.3-5ubuntu5.6, 1.7.0-5+e5, 1.7.0-5ubuntu3.12,290
pamrpm1.1.8-22.el7, 1.1.8-23.el7, 1.3.0-150000.6.86.1, 1.3.0-lp151.7.38+29 more0:1.1.8-23.el7_9.3, 0:1.3.1-40.el8_10, 0:1.5.1-27.el9_8.1, 0:1.5.1-28.el9_8.1+4 more176
OSV records
DEBIAN-CVE-2026-54411RHSA-2026:56131RHSA-2026:59379RHSA-2026:60224RHSA-2026:61227RHSA-2026:64815RLSA-2026:56131RLSA-2026:59379RLSA-2026:64815UBUNTU-CVE-2026-54411ECHO-a8ba-b20f-6ddaopenSUSE-SU-2026:11201-1SUSE-SU-2026:22639-1SUSE-SU-2026:3163-1
Also known as
RHSA-2026:61223, RHSA-2026:61224, RHSA-2026:61225, RHSA-2026:61226, RHSA-2026:61228, RHSA-2026:61230, USN-8601-1

Charts affected

2,443 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,466 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
aibrix/metadata-service:v0.7.063fb81a64377
pam@1.5.2-6+deb12u1
no fix listed
1
airbyte/manifest-server:7.28.2deec511b51c3
pam@1.5.2-6+deb12u1
no fix listed
1
airbyte/pod-sweeper:1.5.198d2c39d512e
pam@1.5.2-6+deb12u1
no fix listed
1
airsonicadvanced/airsonic-advanced:latestf7cbafac2806
pam@1.3.1-5ubuntu4.1
no fix listed
1
akaunting/akaunting:3.0.1552811b36ec3a
pam@1.5.2-6
no fix listed
1
akeyless/base:latest759e4289fae8
pam@1.5.3-5ubuntu5.5
1.5.3-5ubuntu5.6
1
akeyless/base-rhel:0.0.14ba8900a0061
pam@1.3.1-27.el8
0:1.3.1-40.el8_10
1
aktosecurity/akto-agent-guard-anonymizer:1.1.4d4b100cbdc47
pam@1.7.0-5
no fix listed
1
aktosecurity/akto-agent-guard-embedder:1.1.4dbc566b2376c
pam@1.7.0-5
no fix listed
1
aktosecurity/akto-agent-guard-worker:1.1.4666eaffd5362
pam@1.7.0-5
no fix listed
1
aktosecurity/data-ingestion-service213aded7adc5
pam@1.5.3-5ubuntu5.5
1.5.3-5ubuntu5.6
1
aktosecurity/data-ingestion-service:1.4.946ed5bcb04b2
pam@1.7.0-5ubuntu3
1.7.0-5ubuntu3.1
1
aktosecurity/data-ingestion-service:1.5.35d4eab1c36b9
pam@1.7.0-5ubuntu3
1.7.0-5ubuntu3.1
1
alazidis/stornx:1.1.1602d4f7f090c
pam@1.5.2-6+deb12u2
no fix listed
1
allegroai/clearml:2.0.0-613713ae38f7daf
pam@1.5.2-6+deb12u1
no fix listed
1
allegroai/clearml-agent-k8s-base:1.24-21772827a01bb5
pam@1.1.8-3.6ubuntu2.18.04.3
no fix listed
1
altinity/clickhouse-server:25.3.6.10034.altinitystable3396b15c51a2
pam@1.4.0-11ubuntu2.6
1.4.0-11ubuntu2.7
1
anchore/anchore-engine:v0.10.0bde9eedf639d
pam@1.3.1-14.el8
0:1.3.1-40.el8_10
1
anchore/anchore-engine:v0.7.1ed9b3badd17c
pam@1.3.1-4.el8
0:1.3.1-40.el8_10
1
andrewgaul/s3proxy:sha-85b0f987dc1d34174a5
pam@1.5.3-5ubuntu5.1
1.5.3-5ubuntu5.6
1
andrewgolikov55/intel-gpu-exporter:latestfcc001b61c0e
pam@1.4.0-11ubuntu2.3
1.4.0-11ubuntu2.7
1
andrewmackrodt/firefox-x11:142.0.1-r133f9080470c9
pam@1.4.0-11ubuntu2.6
1.4.0-11ubuntu2.7
1
andrianrf/backoffice:latest047a7837651e
pam@1.3.1-34.el8_10
0:1.3.1-40.el8_10
1
anguda/ant-media:2.5c435285fc241
pam@1.3.1-5ubuntu4.6
no fix listed
1
ankane/pgvector:v0.5.1d3a9d8ac27bb
pam@1.5.2-6
no fix listed
1
antrea/antrea-ui-frontend:v0.8.0ee9686bcefb8
pam@1.7.0-5
no fix listed
1
anujdatar/cups:25.07.01685df04a643b
pam@1.5.2-6+deb12u1
no fix listed
1
apache/activemq-artemis:2.44.00305c26f19ed
pam@1.5.3-5ubuntu5.5
1.5.3-5ubuntu5.6
1
apache/activemq-artemis:2.37.0bae523439ee3
pam@1.5.3-5ubuntu5.1
1.5.3-5ubuntu5.6
1
apache/airflow:2.8.4-python3.964e58748b6b9
pam@1.5.2-6+deb12u1
no fix listed
1
apache/airflow:2.10.2-python3.9ce90bdc3d2af
pam@1.5.2-6+deb12u1
no fix listed
1
apache/airflow:2.8.1e5560ad0b86e
pam@1.5.2-6+deb12u1
no fix listed
1
apache/apisix:3.16.0-ubuntu5e47692cac00
pam@1.5.3-5ubuntu5.5
1.5.3-5ubuntu5.6
1
apache/gravitino-iceberg-rest:1.3.080136ae753ee
pam@1.4.0-11ubuntu2.6
1.4.0-11ubuntu2.7
1
apache/hertzbeat:1.8.075d48a62748f
pam@1.5.3-5ubuntu5.5
1.5.3-5ubuntu5.6
1
apache/hertzbeat-collector:1.8.0a2bab1be574c
pam@1.5.3-5ubuntu5.5
1.5.3-5ubuntu5.6
1
apache/iotdb:0.13.3-nodeafa47bf1692a
pam@1.3.1-5ubuntu4.3
no fix listed
1
apache/nifi-registry:1.27.063b8e3e40742
pam@1.4.0-11ubuntu2.4
1.4.0-11ubuntu2.7
1
apachepulsar/pulsar:3.1.016f9fdab3fa6
pam@1.4.0-11ubuntu2.3
1.4.0-11ubuntu2.7
1
apachepulsar/pulsar:2.10.03b262ab7a7d9
pam@1.3.1-5ubuntu4.3
no fix listed
1
apachepulsar/pulsar:3.0.79c9947de139d
pam@1.4.0-11ubuntu2.4
1.4.0-11ubuntu2.7
1
apachepulsar/pulsar:2.9.0d056c89b7131
pam@1.3.1-5ubuntu4.3
no fix listed
1
apachepulsar/pulsar:2.8.2d538416d5afe
pam@1.3.1-5ubuntu4.3
no fix listed
1
apache/ranger:2.7.076c176e8a0e4
pam@1.4.0-11ubuntu2.6
1.4.0-11ubuntu2.7
1
apache/rocketmq:5.3.0434d8398f996
pam@1.5.3-5ubuntu5.1
1.5.3-5ubuntu5.6
1
apache/rocketmq-exporter:0.0.2c8fb51195444
pam@1.4.0-11ubuntu2.3
1.4.0-11ubuntu2.7
1
apache/skywalking-oap-server:9.2.0133d35d2c263
pam@1.4.0-11ubuntu2
1.4.0-11ubuntu2.7
1
apache/skywalking-oap-server:8.9.1b4ec8c18d079
pam@1.3.1-5ubuntu4.3
no fix listed
1
apache/skywalking-ui:9.2.0295f1dc87d98
pam@1.4.0-11ubuntu2
1.4.0-11ubuntu2.7
1
apache/skywalking-ui:8.9.180530f0308a5
pam@1.3.1-5ubuntu4.3
no fix listed
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.