StackRadar

CVE-2026-56854

Unscored

Advisory

Published 28 Aug 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.003
26th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,945
of 17,821 indexed, latest versions
Container images
3,262
deployed by those charts
Fix available
1 of 1
affected package

Source-address critical option not enforced for non-public-key auth callbacks in golang.org/x/crypto/ssh

Carried by container images the latest versions of 2,945 of 17,821 indexed charts deploy, on 3,262 images.

Affected packageAffected versionsFixed inImages
golang.org/x/cryptogolangv0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+157 more0.55.03,262
OSV records
GO-2026-6303

Charts affected

2,945 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,262 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/linuxserver/digikam:version-7.3.055b4c7f320ae
golang.org/x/crypto@v0.0.0-20210322153248-0c34fe9e7dc2
0.55.0
1
ghcr.io/linuxserver/doublecommander:version-0.8.2-1d92969a929c2
golang.org/x/crypto@v0.0.0-20210322153248-0c34fe9e7dc2
0.55.0
1
ghcr.io/linuxserver/mstream:version-v5.2.522c012bcc43c
golang.org/x/crypto@v0.0.0-20201016220609-9e8e0b390897
0.55.0
1
ghcr.io/linuxserver/remmina:version-1.2.0-rcgit.29dfsg-1ubuntu105955792e00f
golang.org/x/crypto@v0.0.0-20211202192323-5770296d904e
0.55.0
1
ghcr.io/linuxserver/sqlitebrowser:version-3.12.2-02876202105241947ubuntu18.04.1426e79828c4b
golang.org/x/crypto@v0.0.0-20210322153248-0c34fe9e7dc2
0.55.0
1
ghcr.io/litesql/pocketbase-ha:latestc5b28608958b
golang.org/x/crypto@v0.54.0
0.55.0
1
ghcr.io/llm-d/llm-d-model-service:v0.0.158b99a8104a2f
golang.org/x/crypto@v0.38.0
0.55.0
1
ghcr.io/loafoe/caddy-token:v0.3.0528f2174fa2f
golang.org/x/crypto@v0.25.0
0.55.0
1
ghcr.io/loafoe/go-hello-world:v2.13.0d3fb171f20e1
golang.org/x/crypto@v0.41.0
0.55.0
1
ghcr.io/loafoe/picoclaw:v0.0.1942e1b6862913
golang.org/x/crypto@v0.50.0
0.55.0
1
ghcr.io/loafoe/solgate:v0.0.12b3256cbc7b68
golang.org/x/crypto@v0.12.0
0.55.0
1
ghcr.io/lockdep/stackradar-scanner:0.4.073cbeb990cf4
golang.org/x/crypto@v0.47.0
0.55.0
1
ghcr.io/loft-sh/agent:3.2.45c109914ff73
golang.org/x/crypto@v0.5.0
0.55.0
1
ghcr.io/loft-sh/central-hostpath-mapper:0.2.9fa6dba122171
golang.org/x/crypto@v0.24.0
0.55.0
1
ghcr.io/loft-sh/devpod-pro:0.0.0-ci.4-do-not-use5dfa86b6451f
golang.org/x/crypto@v0.14.0
0.55.0
1
ghcr.io/loft-sh/kubernetes:v1.35.090097a08b87c
golang.org/x/crypto@v0.43.0
0.55.0
1
ghcr.io/loft-sh/license-server:0.6.069ce001bb4b0
golang.org/x/crypto@v0.45.0
0.55.0
1
ghcr.io/loft-sh/loft:0.0.0-ci.14b69bcdaa8492
golang.org/x/crypto@v0.12.0
0.55.0
1
ghcr.io/loft-sh/vcluster:0.16.484f70425f4dd
golang.org/x/crypto@v0.14.0
0.55.0
1
ghcr.io/loft-sh/vcluster-control-plane:0.0.0-ci.4-do-not-use45e744fc623f
golang.org/x/crypto@v0.14.0
0.55.0
1
ghcr.io/loft-sh/vcluster-hpm:0.2.7f65f6810ea23
golang.org/x/crypto@v0.39.0
0.55.0
1
ghcr.io/loft-sh/vcluster-platform:4.12.19bc88940affc
golang.org/x/crypto@v0.53.0
0.55.0
1
ghcr.io/loft-sh/vnode-runtime:0.3.3b065ec5a5239
golang.org/x/crypto@v0.43.0
0.55.0
1
ghcr.io/luisico/cert-manager-webhook-infoblox-wapi:1.5ded797477896
golang.org/x/crypto@v0.0.0-20210711020723-a769d52b0f97
0.55.0
1
ghcr.io/luzifer/cert-manager-desec-webhook:v1.0.1fa1f6b2e9a6e
golang.org/x/crypto@v0.24.0
0.55.0
1
ghcr.io/luzifer/ots:v1.21.5c94f6c9ed173
golang.org/x/crypto@v0.49.0
0.55.0
1
ghcr.io/m0nsterrr/cert-manager-webhook-infomaniak:v0.1.5990dbf506d41
golang.org/x/crypto@v0.52.0
0.55.0
1
ghcr.io/m9sweeper/trawler:1.6.0df917c5a7e54
golang.org/x/crypto@v0.17.0
0.55.0
1
ghcr.io/madduck-tech/loomwatch:1.15.8eb7b7efe7f46
golang.org/x/crypto@v0.51.0
0.55.0
1
ghcr.io/manishchaudhary101/kube-argus:latest8e3869d31c70
golang.org/x/crypto@v0.53.0
0.55.0
1
ghcr.io/manzil-infinity180/deploydefender:ea3ab0bb646cdbeddd1aca483ecf650f9ac0d0847fbc6855c8b3
golang.org/x/crypto@v0.26.0
0.55.0
1
ghcr.io/mariadb-operator/mariadb-operator:26.10.03be6c0fb8094
golang.org/x/crypto@v0.51.0
0.55.0
1
ghcr.io/marmotdata/marmot:0.10.0bd2a49f86486
golang.org/x/crypto@v0.54.0
0.55.0
1
ghcr.io/matrix-org/dendrite-monolith:v0.9.43267d27d392f
golang.org/x/crypto@v0.0.0-20220722155217-630584e8d5aa
0.55.0
1
ghcr.io/mattn/picoclaw:latest517556c8b144
golang.org/x/crypto@v0.48.0
0.55.0
1
ghcr.io/media-streaming-mesh/msm-dp:latest7ffcb25b4cfc
golang.org/x/crypto@v0.24.0
0.55.0
1
ghcr.io/melodyyangaws/hive-metastore:3.0.0e949b0f733f0
golang.org/x/crypto@v0.0.0-20191112222119-e1110fd1c708
0.55.0
1
ghcr.io/metio/jaas:2026.6.15e28772028e56
golang.org/x/crypto@v0.51.0
0.55.0
1
ghcr.io/metio/stageset-controller:2026.6.14234b66bb3319
golang.org/x/crypto@v0.51.0
0.55.0
1
ghcr.io/metrico/gigapipe:v4.1.6caeb2652ce5e
golang.org/x/crypto@v0.50.0
0.55.0
1
ghcr.io/middleware-labs/agent-kube-go:dev17369c4cd390
golang.org/x/crypto@v0.1.0
0.55.0
1
ghcr.io/middleware-labs/mw-kube-agent:master056f0953763d
golang.org/x/crypto@v0.12.0
0.55.0
1
ghcr.io/middleware-labs/mw-kube-agent:1.12.09c7bc0f9bb35
golang.org/x/crypto@v0.30.0
0.55.0
1
ghcr.io/middleware-labs/mw-kube-agent:1.21.0ff23f452813a
golang.org/x/crypto@v0.50.0
0.55.0
1
ghcr.io/middleware-labs/odigos-autoscaler:middleware-test-0.0.14aac0389614e4
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.55.0
1
ghcr.io/middleware-labs/odigos-instrumentor:middleware-test-0.0.104ae1fc698a5
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.55.0
1
ghcr.io/middleware-labs/odigos-scheduler:middleware-test-0.0.109741c86aee7
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.55.0
1
ghcr.io/middleware-labs/vision-autoscaler:middleware-test-0.0.231f7f89bc6585
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.55.0
1
ghcr.io/middleware-labs/vision-instrumentor:middleware-test-0.0.4dfa5907170c4
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.55.0
1
ghcr.io/middleware-labs/vision-scheduler:middleware-test-0.0.33609a075c825
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.55.0
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.