SUSE Rancher - Observability agent v1.5.32 version - CVE Scans - 2026-07-25

How to use this page

  • You can click a column header to sort by column.
  • Use the search bar below to filter the results by image (and version/tag), if the image is mirrored or made by SUSE (true/false),
    release, affected binary, vulnerable dependency (and its version), vulnerability ID (CVE, GHSA, SUSE-SU etc.), severity,
    status (if affected or not affected/false-positive), justification (for false-positives),
    vulnerability type (related to the programming language or container OS).
  • The search functionality might execute a bit slow depending on the number of vulnerabilities displayed in the page.
  • False-positive CVEs that are removed with VEX have the status as "not affected" with the severity set to "none",
    because they do not affect the binary/package/image. The justification explains why they are false-positives,
    according to the VEX statuses as explained in KB 000021573.
  • For further instructions about scanned versions, scanning frequency, tooling and false-positives, please consult the main instructions.
  • The severity (CVSS rating) of some CVEs in the portal might differ from the original severity reported by some vendors and security scanners.
    This happens, because SUSE recalculates the CVSS rating of CVEs based on criteria, like: applicability and difficulty of the issue being
    exploited in the wild; how it can actually affect the confidentiality, integrity and availability of SUSE's products etc. CVEs that had their CVSS
    severity rating changed, either decreased or increased, will have the distinctive tag '*' close to its severity.
Image Mirrored Release Binary/Package Dependency Vulnerability ID (CVE) Severity Status Justification (for status not affected) Type (language or OS)
registry.rancher.com/suse-observability/container-tools:1.8.6-so14 false Observability agent v1.5.32 usr/bin/sts-toolbox google.golang.org/grpc@v1.81.1 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/container-tools:1.8.6-so14 false Observability agent v1.5.32 krb5 krb5@1.20.1-150600.11.14.1 SUSE-SU-2026:2848-1 HIGH affected sles
registry.rancher.com/suse-observability/container-tools:1.8.6-so14 false Observability agent v1.5.32 curl curl@8.14.1-150700.7.17.1 SUSE-SU-2026:2925-1 HIGH affected sles
registry.rancher.com/suse-observability/container-tools:1.8.6-so14 false Observability agent v1.5.32 libcurl4 libcurl4@8.14.1-150700.7.17.1 SUSE-SU-2026:2925-1 HIGH affected sles
registry.rancher.com/suse-observability/container-tools:1.8.6-so14 false Observability agent v1.5.32 libxml2-2 libxml2-2@2.12.10-150700.4.11.1 SUSE-SU-2026:3097-1 HIGH affected sles
registry.rancher.com/suse-observability/opentelemetry-target-allocator:0.153.0-so3 false Observability agent v1.5.32 usr/bin/targetallocator github.com/docker/docker@v28.5.2+incompatible CVE-2026-33997 HIGH*Severity modified based on SUSE's CVE database and CVSS rating affected gobinary
registry.rancher.com/suse-observability/opentelemetry-target-allocator:0.153.0-so3 false Observability agent v1.5.32 usr/bin/targetallocator github.com/docker/docker@v28.5.2+incompatible CVE-2026-34040 HIGH affected gobinary
registry.rancher.com/suse-observability/opentelemetry-target-allocator:0.153.0-so3 false Observability agent v1.5.32 usr/bin/targetallocator github.com/docker/docker@v28.5.2+incompatible CVE-2026-41567 HIGH affected gobinary
registry.rancher.com/suse-observability/opentelemetry-target-allocator:0.153.0-so3 false Observability agent v1.5.32 usr/bin/targetallocator github.com/docker/docker@v28.5.2+incompatible CVE-2026-42306 HIGH affected gobinary
registry.rancher.com/suse-observability/opentelemetry-target-allocator:0.153.0-so3 false Observability agent v1.5.32 usr/bin/targetallocator google.golang.org/grpc@v1.81.1 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/promtail:3.6.11-so8 false Observability agent v1.5.32 usr/bin/promtail google.golang.org/grpc@v1.81.1 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/promtail:3.6.11-so8 false Observability agent v1.5.32 curl curl@8.14.1-150700.7.17.1 SUSE-SU-2026:2925-1 HIGH affected sles
registry.rancher.com/suse-observability/promtail:3.6.11-so8 false Observability agent v1.5.32 libcurl4 libcurl4@8.14.1-150700.7.17.1 SUSE-SU-2026:2925-1 HIGH affected sles
registry.rancher.com/suse-observability/promtail:3.6.11-so8 false Observability agent v1.5.32 libxml2-2 libxml2-2@2.12.10-150700.4.11.1 SUSE-SU-2026:3097-1 HIGH affected sles
registry.rancher.com/suse-observability/stackstate-k8s-agent:3ce0270e false Observability agent v1.5.32 Python ddtrace@3.19.5 CVE-2026-50271 HIGH affected python-pkg
registry.rancher.com/suse-observability/stackstate-k8s-agent:3ce0270e false Observability agent v1.5.32 opt/stackstate-agent/bin/agent/agent google.golang.org/grpc@v1.80.0 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/stackstate-k8s-agent:3ce0270e false Observability agent v1.5.32 opt/stackstate-agent/bin/installer/installer google.golang.org/grpc@v1.80.0 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/stackstate-k8s-cluster-agent:3ce0270e false Observability agent v1.5.32 opt/stackstate-agent/bin/stackstate-cluster-agent/stackstate-cluster-agent github.com/envoyproxy/gateway@v1.5.7 CVE-2026-53713 CRITICAL affected gobinary
registry.rancher.com/suse-observability/stackstate-k8s-cluster-agent:3ce0270e false Observability agent v1.5.32 opt/stackstate-agent/bin/stackstate-cluster-agent/stackstate-cluster-agent github.com/envoyproxy/gateway@v1.5.7 CVE-2026-53714 HIGH affected gobinary
registry.rancher.com/suse-observability/stackstate-k8s-cluster-agent:3ce0270e false Observability agent v1.5.32 opt/stackstate-agent/bin/stackstate-cluster-agent/stackstate-cluster-agent google.golang.org/grpc@v1.80.0 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/stackstate-k8s-process-agent:c570527c false Observability agent v1.5.32 opt/stackstate-agent/bin/agent/process-agent google.golang.org/grpc@v1.80.0 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/stackstate-k8s-process-agent:c570527c false Observability agent v1.5.32 wget wget@1.24.5-150700.1.5 SUSE-SU-2026:3148-1 HIGH affected sles
registry.rancher.com/suse-observability/sts-opentelemetry-collector:v0.0.50-agent false Observability agent v1.5.32 usr/bin/sts-opentelemetry-agent-collector google.golang.org/grpc@v1.81.1 GHSA-hrxh-6v49-42gf HIGH affected gobinary
registry.rancher.com/suse-observability/opentelemetry-target-allocator:0.153.0-so3 false Observability agent v1.5.32 usr/bin/targetallocator stdlib@v1.26.4 CVE-2026-39822 none not affected vulnerable code not in execute path gobinary
registry.rancher.com/suse-observability/promtail:3.6.11-so8 false Observability agent v1.5.32 krb5 krb5@1.20.1-150600.11.14.1 SUSE-SU-2026:2848-1 none not affected vulnerable code not in execute path sles