StackRadar

CVE-2026-84304

High

Advisory

Published 1 Sept 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.7
base score, highest
EPSS
0.004
35th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,305
of 17,813 indexed, latest versions
Container images
2,756
deployed by those charts
Fix available
1 of 2
affected packages

gRPC-Go: Heap Memory Exhaustion (OOM) via HTTP/2 DATA Frame Fragmentation

Carried by container images the latest versions of 2,305 of 17,813 indexed charts deploy, on 2,756 images.

Affected packageAffected versionsFixed inImages
google.golang.org/grpcgolangv0.0.0-20160317175043-d3ddb4469d5a, v0.0.0-20170216003643-d0c32ee6a441, v1.10.0, v1.14.0+115 more1.83.12,752
grpcdeb1.16.1-1ubuntu5, 1.51.1-4.1build5no fix listed4
OSV records
GHSA-vp52-pcj8-j9qcUBUNTU-CVE-2026-84304
Also known as
GO-2026-6348

Charts affected

2,305 by stars
ChartLatestAffected imagesRadar Score
ygdrassil-monitoringygdrassilVerified publisher0.4.02 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

2 of the 10 container images this version deploys carry CVE-2026-84304.

Container imageDigestPackageFixed in
grafana/grafana:11.5.15781759b3d27
google.golang.org/grpc@v1.69.2
1.83.1
quay.io/prometheus/prometheus:v3.1.06559acbd5d77
google.golang.org/grpc@v1.69.0
1.83.1

Open the chart page →

9,526
matrixdb-operatorymatrixOfficialVerified publisher0.13.01 of 2See more

matrixdb-operator ymatrix 0.13.0

1 of the 2 container images this version deploys carry CVE-2026-84304.

Container imageDigestPackageFixed in
matrixdb/kubebuilder_kube-rbac-proxy:v0.12.0ed3c7e6291e8
google.golang.org/grpc@v1.40.0
1.83.1

Open the chart page →

1,966
rawfile-csiymatrixVerified publisher0.2.14 of 4See more

rawfile-csi ymatrix 0.2.1

4 of the 4 container images this version deploys carry CVE-2026-84304.

Container imageDigestPackageFixed in
matrixdb/custom-external-provisioner:4622a07d7-202204247e9ffe249a51
google.golang.org/grpc@v1.40.0
1.83.1
matrixdb/rawfile-csi:v0.2.195b2e38e913d
google.golang.org/grpc@v1.45.0
1.83.1
matrixdb/sig-storage_csi-node-driver-registrar:v2.2.0ba763bb01ddc
google.golang.org/grpc@v1.36.0
1.83.1
matrixdb/sig-storage_livenessprobe:v2.3.07ab06fe3d8a7
google.golang.org/grpc@v1.36.0
1.83.1

Open the chart page →

8,002
prometheus-monitoring-stackyotron-helm-charts1.2.03 of 3See more

prometheus-monitoring-stack yotron-helm-charts 1.2.0

3 of the 3 container images this version deploys carry CVE-2026-84304.

Container imageDigestPackageFixed in
grafana/grafana:latestf772d434e8fa
google.golang.org/grpc@v1.81.1
1.83.1
quay.io/prometheus/alertmanager:latest690c7b525f43
google.golang.org/grpc@v1.82.1
1.83.1
quay.io/prometheus/prometheus:latest5ce7540c3c00
google.golang.org/grpc@v1.82.1
1.83.1

Open the chart page →

936
zahori-consulzahoriVerified publisher1.0.12 of 2See more

zahori-consul zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2026-84304.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
google.golang.org/grpc@v1.49.0
1.83.1
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
google.golang.org/grpc@v1.49.0
1.83.1

Open the chart page →

5,077

Container images carrying it

2,756 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
quay.io/harikube/kubernetes:v1.36.22804aabd76d2
google.golang.org/grpc@v1.79.3
1.83.1
1
quay.io/harikube/vcluster-pro:0.32.1b741efae8d31
google.golang.org/grpc@v1.65.0
1.83.1
1
quay.io/hpestorage/cosi-driver:v2.0.0a4d2667f2b6e
google.golang.org/grpc@v1.79.3
1.83.1
1
quay.io/hpestorage/csi-driver:v3.2.0ef7f4e1544fa
google.golang.org/grpc@v1.79.3
1.83.1
1
quay.io/hpestorage/csi-extensions:v1.2.1189146672a7ac
google.golang.org/grpc@v1.79.3
1.83.1
1
quay.io/hpestorage/csi-extensions:v1.3.0df65cea35805
google.golang.org/grpc@v1.82.1
1.83.1
1
quay.io/hpestorage/volume-group-provisioner:v1.0.107bf9d8f16a5d
google.golang.org/grpc@v1.79.3
1.83.1
1
quay.io/hpestorage/volume-group-provisioner:v1.1.09ba017780f80
google.golang.org/grpc@v1.82.1
1.83.1
1
quay.io/hpestorage/volume-group-snapshotter:v1.1.0b26660528928
google.golang.org/grpc@v1.82.1
1.83.1
1
quay.io/hpestorage/volume-group-snapshotter:v1.0.10caeaaffe7e2b
google.golang.org/grpc@v1.79.3
1.83.1
1
quay.io/hpestorage/volume-mutator:v1.4.03890d0b3aa89
google.golang.org/grpc@v1.82.1
1.83.1
1
quay.io/hpestorage/volume-mutator:v1.3.109e98b2e697bd
google.golang.org/grpc@v1.79.3
1.83.1
1
quay.io/ibmgaragecloud/cli-tools:v0.159663f06adcb1
google.golang.org/grpc@v1.27.1
1.83.1
1
quay.io/icdh/core-dump-handler:v9.0.0cc79b9e2a1c8
google.golang.org/grpc@v1.39.0
1.83.1
1
quay.io/influxdb/chronograf:1.9.4bb0a980bc2bf
google.golang.org/grpc@v1.37.0
1.83.1
1
quay.io/influxdb/chronograf:1.9.3c2ed16080689
google.golang.org/grpc@v1.37.0
1.83.1
1
quay.io/isindir/sops-secrets-operator:0.21.27bba7083dfa0
google.golang.org/grpc@v1.82.1
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.10.11143471c90db
google.golang.org/grpc@v1.47.0
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.21.1416a2d76870d
google.golang.org/grpc@v1.82.1
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.12.04a9d0264055b
google.golang.org/grpc@v1.54.0
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.18.281316365dc0b
google.golang.org/grpc@v1.69.2
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.14.59c0527cab629
google.golang.org/grpc@v1.60.1
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.19.3a07125af5e83
google.golang.org/grpc@v1.75.1
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.8.2a20c44021a5d
google.golang.org/grpc@v1.43.0
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.16.1ae5e14401cde
google.golang.org/grpc@v1.66.2
1.83.1
1
quay.io/jetstack/cert-manager-controller:v1.8.0e1642bf8e933
google.golang.org/grpc@v1.43.0
1.83.1
1
quay.io/jetstack/cert-manager-csi-driver:v0.16.09d13db6dc80e
google.golang.org/grpc@v1.83.0
1.83.1
1
quay.io/jetstack/cert-manager-csi-driver-spiffe:v0.15.01755a3802efd
google.golang.org/grpc@v1.83.0
1.83.1
1
quay.io/jetstack/cert-manager-ctl:v1.13.24d9fce2c050e
google.golang.org/grpc@v1.58.3
1.83.1
1
quay.io/jetstack/cert-manager-ctl:v1.8.0595c548dee6f
google.golang.org/grpc@v1.43.0
1.83.1
1
quay.io/jetstack/cert-manager-ctl:v1.8.281b2d775edad
google.golang.org/grpc@v1.43.0
1.83.1
1
quay.io/jetstack/cert-manager-ctl:v1.12.08d54fe9d0c0d
google.golang.org/grpc@v1.54.0
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.19.32625754083d5
google.golang.org/grpc@v1.75.1
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.10.164121721c665
google.golang.org/grpc@v1.47.0
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.16.16edf44244b2a
google.golang.org/grpc@v1.66.2
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.18.29431f0d8b510
google.golang.org/grpc@v1.69.2
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.8.2ada7edd90bec
google.golang.org/grpc@v1.43.0
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.21.1d8b3961b51c8
google.golang.org/grpc@v1.82.1
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.12.0ec4306b243d9
google.golang.org/grpc@v1.54.0
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.14.5ef419261a209
google.golang.org/grpc@v1.60.1
1.83.1
1
quay.io/jetstack/cert-manager-webhook:v1.8.0fd798a5a773e
google.golang.org/grpc@v1.43.0
1.83.1
1
quay.io/jetstack/kube-oidc-proxy:v0.3.0e045b26eb6df
google.golang.org/grpc@v1.26.0
1.83.1
1
quay.io/kiali/kiali:v1.89.30dcdb1c1e747
google.golang.org/grpc@v1.63.2
1.83.1
1
quay.io/kiali/kiali:v2.23.07652b1285f50
google.golang.org/grpc@v1.78.0
1.83.1
1
quay.io/kiali/kiali:v2.32.0b171d679be27
google.golang.org/grpc@v1.81.1
1.83.1
1
quay.io/kiali/kiali-operator:v2.32.096c5264d54ab
google.golang.org/grpc@v1.66.0
1.83.1
1
quay.io/konveyor/move2kube-ui:latestec6ab507c5da
google.golang.org/grpc@v1.58.3
1.83.1
1
quay.io/kube-ops/loki:2.2.14fbd63194674
google.golang.org/grpc@v1.29.1
1.83.1
1
quay.io/kube-ops/promtail:2.2.134de6387233b
google.golang.org/grpc@v1.29.1
1.83.1
1
quay.io/kuberay/security-proxy:nightly4525b5acd23c
google.golang.org/grpc@v1.79.3
1.83.1
1

syft 1.42.1 · advisories as of 20 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.