StackRadar

CVE-2026-56855

Unscored

Advisory

Published 2 Sept 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.004
31st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,042
of 17,792 indexed, latest versions
Container images
3,418
deployed by those charts
Fix available
2 of 2
affected packages

Prevent DoS on deadlocked established channel in golang.org/x/crypto/ssh

Carried by container images the latest versions of 3,042 of 17,792 indexed charts deploy, on 3,418 images.

Affected packageAffected versionsFixed inImages
golang.org/x/cryptogolangv0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+157 more0.56.03,418
kubernetes-1.34apk1.34.11-r21.34.11-r71
OSV records
CGA-3gvh-4gf5-5579GO-2026-6355
Also known as
CGA-3w88-m6vh-6c8c, CGA-cvgr-fgxm-pcwv, CGA-fhvr-vpmj-c8hw, CGA-h6hp-wj28-7xmg, CGA-p66m-c5fj-p2hc, CGA-q833-3p5v-56mv, CGA-qr7w-fvfc-56ph, CGA-w898-ghx8-g76x, CGA-wfr9-2vq9-5w72, CGA-wv8c-j2xv-q9p4, CGA-x94j-59r9-mmcv
Trending
Rank 40 in indexed charts, since 5 Sept 2026. See the ranking →

Charts affected

3,042 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,418 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
natsio/nats-box:0.19.28031d190c7ee
golang.org/x/crypto@v0.31.0
0.56.0
3
natsio/nats-box:0.19.7ffce8bd10338
golang.org/x/crypto@v0.50.0
0.56.0
3
natsio/prometheus-nats-exporter:0.20.2:latestc623b608e148
golang.org/x/crypto@v0.55.0
0.56.0
3
neosmemo/memos:0.30.071a5b4738d1b
golang.org/x/crypto@v0.50.0
0.56.0
3
oryd/hydra:v2.2.02c93beb5e5f2
golang.org/x/crypto@v0.17.0
0.56.0
3
otel/opentelemetry-collector:lateste495787f07db
golang.org/x/crypto@v0.55.0
0.56.0
3
prom/alertmanager:v0.28.0d5155cfac40a
golang.org/x/crypto@v0.31.0
0.56.0
3
prom/memcached-exporter:v0.14.2d8a61419b841
golang.org/x/crypto@v0.17.0
0.56.0
3
prom/prometheus:v3.0.1565ee8650122
golang.org/x/crypto@v0.28.0
0.56.0
3
prom/prometheus:v2.19.0bfad037f95e5
golang.org/x/crypto@v0.0.0-20200422194213-44a606286825
0.56.0
3
prom/statsd-exporter:v0.28.04e7a1f00b9b2
golang.org/x/crypto@v0.27.0
0.56.0
3
rss3/op-node:d2c5ced00901227473fc196fda838191f0cb4e02d1d2ae6efd05
golang.org/x/crypto@v0.16.0
0.56.0
3
solace/solace-pubsub-standard:latest8e8ad105595e
golang.org/x/crypto@v0.53.0
0.56.0
3
stakater/proxyinjector:v0.0.2383fef483d497
golang.org/x/crypto@v0.0.0-20190611184440-5c40567a22f8
0.56.0
3
tykio/tyk-dashboard:v5.13.10e03b94c153d
golang.org/x/crypto@v0.52.0
0.56.0
3
tykio/tyk-gateway-ee:v5.13.13e907e675bf9
golang.org/x/crypto@v0.52.0
0.56.0
3
vikunja/vikunja:0.24.6ed1f3ed467fe
golang.org/x/crypto@v0.27.0
0.56.0
3
ghcr.io/cloudnative-pg/cloudnative-pg:1.25.0a27779ed1085
golang.org/x/crypto@v0.31.0
0.56.0
3
ghcr.io/coder/coder:v2.37.10c6994bb4c5a
golang.org/x/crypto@v0.55.0
0.56.0
3
ghcr.io/dexidp/dex:v2.45.18499afd690c4
golang.org/x/crypto@v0.47.0
0.56.0
3
ghcr.io/external-secrets/external-secrets:v2.10.0814117b0fd6d
golang.org/x/crypto@v0.55.0
0.56.0
3
ghcr.io/hatchet-dev/hatchet/hatchet-admin:v0.107.0efc13d1f9f60
golang.org/x/crypto@v0.55.0
0.56.0
3
ghcr.io/hatchet-dev/hatchet/hatchet-api:v0.107.0da2449709d66
golang.org/x/crypto@v0.55.0
0.56.0
3
ghcr.io/home-assistant/home-assistant:2026.9.2a1bc133af84e
golang.org/x/crypto@v0.26.0
0.56.0
3
ghcr.io/kuberocketci/krci-cache:0.3.05f6cd61e6da6
golang.org/x/crypto@v0.52.0
0.56.0
3
ghcr.io/kubevault/vault-operator:v0.25.0c8e042b5cee8
golang.org/x/crypto@v0.52.0
0.56.0
3
ghcr.io/sigstore/scaffolding/createctconfig:v0.7.313a061734c5be
golang.org/x/crypto@v0.43.0
0.56.0
3
ghcr.io/sigstore/scaffolding/ct_server:v0.7.3166664ba563e7
golang.org/x/crypto@v0.43.0
0.56.0
3
ghcr.io/sigstore/scaffolding/trillian_log_server5a878e4e4f03
golang.org/x/crypto@v0.53.0
0.56.0
3
ghcr.io/sigstore/scaffolding/trillian_log_signer28c5ff40963f
golang.org/x/crypto@v0.53.0
0.56.0
3
ghcr.io/spiffe/spire-agent:1.15.341b0dcd8b258
golang.org/x/crypto@v0.54.0
0.56.0
3
ghcr.io/voyagermesh/crd-manager:v0.3.0e67f14e5c853
golang.org/x/crypto@v0.46.0
0.56.0
3
public.ecr.aws/zinclabs/zinc:latestfefa9ee7256a
golang.org/x/crypto@v0.0.0-20220926161630-eccd6366d1be
0.56.0
3
quay.io/argoproj/argocd:v3.5.3dd3f47d5a5e4
golang.org/x/crypto@v0.36.0
0.56.0
3
quay.io/argoproj/workflow-controller:v3.0.7aa4da00c5b96
golang.org/x/crypto@v0.0.0-20201002170205-7f63de1d35b0
0.56.0
3
quay.io/argoproj/workflow-controller:v3.4.7f0c6fba81a24
golang.org/x/crypto@v0.7.0
0.56.0
3
quay.io/cilium/cilium:v1.20.22939231d0d3e
golang.org/x/crypto@v0.53.0
0.56.0
3
quay.io/cilium/operator-generic:v1.20.264d8798350e8
golang.org/x/crypto@v0.53.0
0.56.0
3
quay.io/devtron/ai-agent:0.0.16545dac92173
golang.org/x/crypto@v0.24.0
0.56.0
3
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
golang.org/x/crypto@v0.0.0-20220315160706-3147a52a75dd
0.56.0
3
quay.io/devtron/calico-networking:kube-controllers-v3.19.12ff71ba65cd7
golang.org/x/crypto@v0.0.0-20210220033148-5ea612d1eb83
0.56.0
3
quay.io/devtron/calico-networking:cni-v3.19.151f294c56842
golang.org/x/crypto@v0.0.0-20210220033148-5ea612d1eb83
0.56.0
3
quay.io/devtron/calico-networking:node-v3.19.1bc4aa22272ef
golang.org/x/crypto@v0.0.0-20210220033148-5ea612d1eb83
0.56.0
3
quay.io/devtron/chart-sync:94237c18-1021-3941960566529446a
golang.org/x/crypto@v0.46.0
0.56.0
3
quay.io/devtron/chart-sync:3b3d6d0e-836-39296721b5c9634d4
golang.org/x/crypto@v0.46.0
0.56.0
3
quay.io/devtron/clair:4.3.675fb847ac045
golang.org/x/crypto@v0.0.0-20210711020723-a769d52b0f97
0.56.0
3
quay.io/devtron/cost-sync:172ef62b-1159-39429edf210d763ca
golang.org/x/crypto@v0.38.0
0.56.0
3
quay.io/devtron/devtron:9450794d-930-394159795f3f9f031
golang.org/x/crypto@v0.46.0
0.56.0
3
quay.io/devtron/git-sensor:94237c18-950-3941803c7bf249aa1
golang.org/x/crypto@v0.46.0
0.56.0
3
quay.io/devtron/hyperion:0874dcaf-280-3928701d5d8c4cecb
golang.org/x/crypto@v0.46.0
0.56.0
3

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.