StackRadar

CVE-2026-84445

High

Advisory

Published 8 Sept 2026In the index since 9 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
51st percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,336
of 17,828 indexed, latest versions
Container images
2,803
deployed by those charts
Fix available
1 of 1
affected package

gRPC-Go xDS servers: Denial of Service (DoS) via crash due to missing `:authority` and `Host` headers

Carried by container images the latest versions of 2,336 of 17,828 indexed charts deploy, on 2,803 images.

Affected packageAffected versionsFixed inImages
google.golang.org/grpcgolangv0.0.0-20160317175043-d3ddb4469d5a, v0.0.0-20170216003643-d0c32ee6a441, v1.10.0, v1.14.0+117 more1.82.2, 1.83.2, 1.85.0-dev.0.20260825072537-93e31b48545e2,803
OSV records
GHSA-2v4p-qf9q-27wj
Also known as
GO-2026-6443

Charts affected

2,336 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,803 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
registry.k8s.io/sig-storage/livenessprobe:v2.10.04dc0b87ccd69
google.golang.org/grpc@v1.51.0
1.82.2
3
alpine/k8s:1.32.12048f8d9c8cc7
google.golang.org/grpc@v1.75.0
1.82.2
2
amazon/aws-efs-csi-driver:v0.3.0b55277652ea8
google.golang.org/grpc@v1.23.0
1.82.2
2
amazon/aws-fsx-csi-driver:latestc9b14856fd22
google.golang.org/grpc@v1.23.1
1.82.2
2
aquasec/trivy:0.74.062b1e65e8869
google.golang.org/grpc@v1.82.1
1.82.2
2
bitnamilegacy/influxdb:2.6.1-debian-11-r18d17df1f9d745
google.golang.org/grpc@v1.47.0
1.82.2
2
burningalchemist/sql_exporter:0.24.8:latest2586aa37f140
google.golang.org/grpc@v1.83.1
1.83.2
2
cagriekin/pg-ha:2.0.1-pg1899e17aa165df
google.golang.org/grpc@v1.83.1
1.83.2
2
casbin/casdoor:3.62.17729da148c61
google.golang.org/grpc@v1.79.3
1.82.2
2
cesanta/docker_auth:1.6.04d16885f3d4c
google.golang.org/grpc@v1.21.1
1.82.2
2
chankh/k8s-cloudwatch-adapter:v0.9.0963c44c7f8b1
google.golang.org/grpc@v1.23.1
1.82.2
2
cloudflare/cloudflared:2026.6.16d91c121b803
google.golang.org/grpc@v1.81.1
1.82.2
2
coredns/coredns:1.13.19b9128672209
google.golang.org/grpc@v1.75.1
1.82.2
2
crate/crate_adapter:latestb8d89fa5d19b
google.golang.org/grpc@v1.37.0
1.82.2
2
cs3org/revad:v1.19.03b57a34a7dfd
google.golang.org/grpc@v1.47.0
1.82.2
2
cs3org/revad:v1.24.0e80a4d67b352
google.golang.org/grpc@v1.52.0
1.82.2
2
csiplugin/csi-qingcloud:v1.4.00766163dc046
google.golang.org/grpc@v1.26.0
1.82.2
2
datawire/emissary:3.12.21f67a1292d2a
google.golang.org/grpc@v1.67.0
1.82.2
2
devopsfaith/krakend:latestf8bdaa8a1a43
google.golang.org/grpc@v1.66.0
1.82.2
2
dmilhdef/missing-container-metrics:v0.21.0fada1a6e7638
google.golang.org/grpc@v1.36.0
1.82.2
2
dunglas/mercure:v0:v0.24.2916834e49961
google.golang.org/grpc@v1.81.1
1.82.2
2
envoyproxy/gateway:v1.9.10049bcb384c5
google.golang.org/grpc@v1.83.1
1.83.2
2
epamedp/cd-pipeline-operator:2.32.0fc858071b7a1
google.golang.org/grpc@v1.82.1
1.82.2
2
epamedp/codebase-operator:2.35.0295a008abcef
google.golang.org/grpc@v1.82.1
1.82.2
2
epamedp/edp-tekton:0.27.088189f16f94b
google.golang.org/grpc@v1.82.1
1.82.2
2
flashcatcloud/categraf:latest42e6ab16472e
google.golang.org/grpc@v1.82.1
1.82.2
2
fluxcd/flux-cli:v2.9.5704d55295355
google.golang.org/grpc@v1.80.0
1.82.2
2
free5gc/chf:v3.4.3e2a4dd98a4ed
google.golang.org/grpc@v1.56.3
1.82.2
2
free5gc/webui:v3.4.39adeb18492cb
google.golang.org/grpc@v1.56.3
1.82.2
2
goelankit/cortex-gateway:v1.1.00d9a82dcf026
google.golang.org/grpc@v1.45.0
1.82.2
2
gomods/athens:v0.11.0efb811df7844
google.golang.org/grpc@v1.26.0
1.82.2
2
gotenberg/gotenberg:8.36.087c16b9f3642
google.golang.org/grpc@v1.83.0
1.83.2
2
governify/dashboard:lateste83a17ba5038
google.golang.org/grpc@v1.40.0
1.82.2
2
grafana/agent-operator:v0.25.1a136c6208aa3
google.golang.org/grpc@v1.44.0
1.82.2
2
grafana/alloy:v1.8.17790f6f7fbd8
google.golang.org/grpc@v1.71.0
1.82.2
2
grafana/alloy:v1.12.2f94b1c82957a
google.golang.org/grpc@v1.76.0
1.82.2
2
grafana/grafana:9.2.4057896e23443
google.golang.org/grpc@v1.45.0
1.82.2
2
grafana/grafana:11.1.0079600c9517b
google.golang.org/grpc@v1.64.0
1.82.2
2
grafana/grafana:13.0.10f86bada30d6
google.golang.org/grpc@v1.79.3
1.82.2
2
grafana/grafana:12.3.12175aaa91c96
google.golang.org/grpc@v1.76.0
1.82.2
2
grafana/grafana:8.5.042d3e6bc1865
google.golang.org/grpc@v1.42.0
1.82.2
2
grafana/grafana:7.3.5511bc20bfcd1
google.golang.org/grpc@v1.33.1
1.82.2
2
grafana/grafana:11.1.4886b56d5534e
google.golang.org/grpc@v1.64.0
1.82.2
2
grafana/grafana:12.3.39e1e77ade304
google.golang.org/grpc@v1.78.0
1.82.2
2
grafana/grafana:11.4.0d8ea37798ccc
google.golang.org/grpc@v1.66.0
1.82.2
2
grafana/grafana:12.4.1e932bd6ed0e0
google.golang.org/grpc@v1.78.0
1.82.2
2
grafana/loki:3.6.5847c287ada0e
google.golang.org/grpc@v1.75.1
1.82.2
2
grafana/loki:1.5.0922b3f412fdd
google.golang.org/grpc@v1.26.0
1.82.2
2
grafana/loki:3.7.7:latestd70e4659623f
google.golang.org/grpc@v1.82.1
1.82.2
2
grafana/loki:3.1.0d947e68a84d9
google.golang.org/grpc@v1.62.1
1.82.2
2

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.