StackRadar

CVE-2026-56855

Unscored

Advisory

Published 2 Sept 2026In the index since 5 Sept 2026
Severity
Unscored
worst across findings
CVSS
base score, highest
EPSS
0.004
31st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,042
of 17,792 indexed, latest versions
Container images
3,418
deployed by those charts
Fix available
2 of 2
affected packages

Prevent DoS on deadlocked established channel in golang.org/x/crypto/ssh

Carried by container images the latest versions of 3,042 of 17,792 indexed charts deploy, on 3,418 images.

Affected packageAffected versionsFixed inImages
golang.org/x/cryptogolangv0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+157 more0.56.03,418
kubernetes-1.34apk1.34.11-r21.34.11-r71
OSV records
CGA-3gvh-4gf5-5579GO-2026-6355
Also known as
CGA-3w88-m6vh-6c8c, CGA-cvgr-fgxm-pcwv, CGA-fhvr-vpmj-c8hw, CGA-h6hp-wj28-7xmg, CGA-p66m-c5fj-p2hc, CGA-q833-3p5v-56mv, CGA-qr7w-fvfc-56ph, CGA-w898-ghx8-g76x, CGA-wfr9-2vq9-5w72, CGA-wv8c-j2xv-q9p4, CGA-x94j-59r9-mmcv
Trending
Rank 40 in indexed charts, since 5 Sept 2026. See the ranking →

Charts affected

3,042 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,418 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
phntom/kochi:1.1.33b82358bd56e
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.56.0
2
place1/wg-access-server:v0.4.62b2f3ea80ed6
golang.org/x/crypto@v0.0.0-20200709230013-948cd5f35899
0.56.0
2
prom/blackbox-exporter:v0.18.01ffc3f109eb3
golang.org/x/crypto@v0.0.0-20191011191535-87dc89f01550
0.56.0
2
prom/graphite-exporter:latestc1a266f63a84
golang.org/x/crypto@v0.53.0
0.56.0
2
prom/memcached-exporter:v0.17.0995c80e3ffbe
golang.org/x/crypto@v0.54.0
0.56.0
2
prom/prometheus:v2.17.242d2395cd719
golang.org/x/crypto@v0.0.0-20191206172530-e9b2fee46413
0.56.0
2
prom/prometheus:v2.52.05c435642ca4d
golang.org/x/crypto@v0.22.0
0.56.0
2
prom/prometheus:v2.37.98176adea328e
golang.org/x/crypto@v0.0.0-20220511200225-c6db032c6c88
0.56.0
2
prom/prometheus:v2.48.1a67e5e402ff5
golang.org/x/crypto@v0.14.0
0.56.0
2
prom/prometheus:v2.21.0d43417c260e5
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.56.0
2
rancher/k3s:v1.26.0-k3s19380f5dbae9a
golang.org/x/crypto@v0.0.0-20220315160706-3147a52a75dd
0.56.0
2
rancher/kine:v0.11.412889bbcd1e8
golang.org/x/crypto@v0.17.0
0.56.0
2
rancher/local-path-provisioner:v0.0.299bebefa0b908
golang.org/x/crypto@v0.25.0
0.56.0
2
rclone/rclone:1.6874c51b8817e5
golang.org/x/crypto@v0.25.0
0.56.0
2
ribbybibby/ssl-exporter:2.4.2718abe7f5e79
golang.org/x/crypto@v0.0.0-20220622213112-05595931fe9d
0.56.0
2
rookout/controller:latest4451a6f6b8ec
golang.org/x/crypto@v0.11.0
0.56.0
2
rookout/data-on-prem:latest51c0fce64467
golang.org/x/crypto@v0.11.0
0.56.0
2
rss3/op-batcher:a77d1f52fc3492bf21915bdff8ee8e0b5bd2cb8adae8a5bdd7a6
golang.org/x/crypto@v0.16.0
0.56.0
2
rss3/op-proposer:a77d1f52fc3492bf21915bdff8ee8e0b5bd2cb8aa4059dd32c48
golang.org/x/crypto@v0.16.0
0.56.0
2
samcm/ethereum-metrics-exporter:0.29.2:latest91a2d9a015c1
golang.org/x/crypto@v0.41.0
0.56.0
2
scaleway/cert-manager-webhook-scaleway:v0.0.1dcc14608d000
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.56.0
2
shlinkio/shlink:5.1.6:stable666cc24edf72
golang.org/x/crypto@v0.53.0
0.56.0
2
squareup/ghostunnel:v1.5.270f4cf270425
golang.org/x/crypto@v0.0.0-20191002192127-34f69633bfdc
0.56.0
2
statping/statping:v0.90.74e874da513a5c
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.56.0
2
streamnative/apache-pulsar-grafana-dashboard-k8s:0.1.20e6d7aa3ef32
golang.org/x/crypto@v0.4.0
0.56.0
2
syncthing/syncthing:2.1.1775c4aac4862
golang.org/x/crypto@v0.51.0
0.56.0
2
temporalio/server:1.22.4c0a44c26397b
golang.org/x/crypto@v0.14.0
0.56.0
2
temporalio/ui:2.16.2af9c9349708f
golang.org/x/crypto@v0.1.0
0.56.0
2
thanosio/thanos:v0.41.0cf3e9b292e43
golang.org/x/crypto@v0.47.0
0.56.0
2
thesisrobot/loop:v0.11.1-beta89ae07e787ca
golang.org/x/crypto@v0.0.0-20200709230013-948cd5f35899
0.56.0
2
thesisrobot/pool:v0.3.3-alpha2d1c388a4bda
golang.org/x/crypto@v0.0.0-20200709230013-948cd5f35899
0.56.0
2
thomasnyambati/labelsmanager-controller:1.0.0148ae3f99fea
golang.org/x/crypto@v0.0.0-20190820162420-60c769a6c586
0.56.0
2
timescale/timescaledb:latest-pg156343bdc87ca1
golang.org/x/crypto@v0.32.0
0.56.0
2
tykio/tyk-mdcb-docker:v2.12.0942a5b8bf847
golang.org/x/crypto@v0.52.0
0.56.0
2
tykio/tyk-pump-docker-pub:v1.16.0284b9d2ac5da
golang.org/x/crypto@v0.52.0
0.56.0
2
uselagoon/docker-host:v3.6.12c89ed939b8b
golang.org/x/crypto@v0.37.0
0.56.0
2
velero/velero:v1.18.237396519f399
golang.org/x/crypto@v0.52.0
0.56.0
2
voltha/voltha-openolt-adapter:4.5.16d6d79c08350a
golang.org/x/crypto@v0.24.0
0.56.0
2
voltha/voltha-openonu-adapter-go:2.12.25d8f2eb5f2a7e
golang.org/x/crypto@v0.32.0
0.56.0
2
voltha/voltha-rw-core:3.4.87a325316fe59
golang.org/x/crypto@v0.0.0-20210616213533-5ff15b29337e
0.56.0
2
weblate/weblate:4.2.2-169c160d37a3c
golang.org/x/crypto@v0.0.0-20190308221718-c2843e01d9a2
0.56.0
2
xelalex/dregsy:0.4.3574054e1c417
golang.org/x/crypto@v0.0.0-20211215153901-e495a2d5b3d3
0.56.0
2
zhenghaoz/gorse-master:0.4.12033046b432ec
golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c2
0.56.0
2
zhenghaoz/gorse-server:0.4.1239c565685b01
golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c2
0.56.0
2
zhenghaoz/gorse-worker:0.4.12f7739f64c9b0
golang.org/x/crypto@v0.0.0-20221010152910-d6f0a8c073c2
0.56.0
2
gcr.io/k8s-staging-sig-storage/nfs-provisioner:v3.0.02de1d15fc1f2
golang.org/x/crypto@v0.0.0-20190701094942-4def268fd1a4
0.56.0
2
gcr.io/knative-releases/knative.dev/serving/cmd/controller5b93308a392c
golang.org/x/crypto@v0.37.0
0.56.0
2
ghcr.io/appscode/fargocd:v0.0.31f5c791fc54d
golang.org/x/crypto@v0.52.0
0.56.0
2
ghcr.io/appscode/grafana-tools:v0.8.077c9d29080eb
golang.org/x/crypto@v0.49.0
0.56.0
2
ghcr.io/appscode/kube-auth-manager:v0.0.1789692ab9193
golang.org/x/crypto@v0.6.0
0.56.0
2

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.