CVE-2026-56854
UnscoredAdvisory
Published 28 Aug 2026In the index since 5 Sept 2026
- Severity
- Unscored
- worst across findings
- CVSS
- —
- base score, highest
- EPSS
- 0.003
- 26th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 2,973
- of 17,821 indexed, latest versions
- Container images
- 3,296
- deployed by those charts
- Fix available
- 1 of 1
- affected package
Source-address critical option not enforced for non-public-key auth callbacks in golang.org/x/crypto/ssh
Carried by container images the latest versions of 2,973 of 17,821 indexed charts deploy, on 3,296 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang.org/ | v0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+157 more | 0.55.0 | 3,296 |
- OSV records
- GO-2026-6303
Charts affected
2,973 by stars
Container images carrying it
3,296 by charts deploying them
A fixed version is listed for 1 of the 1 affected package.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| library/ | b83efabe3e7d | golang.org/ | 0.55.0 | 3 |
| library/ | 1be55279f18a | golang.org/ | 0.55.0 | 3 |
| meshery/ | 44b64ee128fb | golang.org/ | 0.55.0 | 3 |
| minio/ | 54393e03f3b2 | golang.org/ | 0.55.0 | 3 |
| mintel/ | caf71cee7b9a | golang.org/ | 0.55.0 | 3 |
| natsio/ | a3381560aab6 | golang.org/ | 0.55.0 | 3 |
| natsio/ | 8031d190c7ee | golang.org/ | 0.55.0 | 3 |
| neosmemo/ | 71a5b4738d1b | golang.org/ | 0.55.0 | 3 |
| openebs/ | 6afe2123c457 | golang.org/ | 0.55.0 | 3 |
| openebs/ | aea39e49bb97 | golang.org/ | 0.55.0 | 3 |
| oryd/ | 2c93beb5e5f2 | golang.org/ | 0.55.0 | 3 |
| prom/ | d5155cfac40a | golang.org/ | 0.55.0 | 3 |
| prom/ | d8a61419b841 | golang.org/ | 0.55.0 | 3 |
| prom/ | 565ee8650122 | golang.org/ | 0.55.0 | 3 |
| prom/ | bfad037f95e5 | golang.org/ | 0.55.0 | 3 |
| rss3/ | d1d2ae6efd05 | golang.org/ | 0.55.0 | 3 |
| solace/ | 1d84278e161a | golang.org/ | 0.55.0 | 3 |
| stakater/ | 83fef483d497 | golang.org/ | 0.55.0 | 3 |
| tykio/ | 0e03b94c153d | golang.org/ | 0.55.0 | 3 |
| tykio/ | 3e907e675bf9 | golang.org/ | 0.55.0 | 3 |
| velero/ | 37396519f399 | golang.org/ | 0.55.0 | 3 |
| vikunja/ | ed1f3ed467fe | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 93fa0daf603c | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | a27779ed1085 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 6ea19b670111 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 824d6d78d451 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 5f6cd61e6da6 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 43e01ed32486 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | c8e042b5cee8 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 3a061734c5be | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 66664ba563e7 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 5a878e4e4f03 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 28c5ff40963f | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | 41b0dcd8b258 | golang.org/ | 0.55.0 | 3 |
| ghcr.io/ | e67f14e5c853 | golang.org/ | 0.55.0 | 3 |
| public.ecr.aws/ | fefa9ee7256a | golang.org/ | 0.55.0 | 3 |
| quay.io/ | fa07b2c9ece6 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 187630ba7228 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | cb009167015c | golang.org/ | 0.55.0 | 3 |
| quay.io/ | aa4da00c5b96 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | f0c6fba81a24 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 2939231d0d3e | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 64d8798350e8 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 6545dac92173 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 2b6db27eaf3d | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 2ff71ba65cd7 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 51f294c56842 | golang.org/ | 0.55.0 | 3 |
| quay.io/ | bc4aa22272ef | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 60566529446a | golang.org/ | 0.55.0 | 3 |
| quay.io/ | 721b5c9634d4 | golang.org/ | 0.55.0 | 3 |