Search:
| Image | Mirrored | Release | Binary/Package | Dependency | Vulnerability ID (CVE) | Severity | Status | Justification (for status not affected) | Type (language or OS) |
|---|---|---|---|---|---|---|---|---|---|
| rancher/hardened-addon-resizer:1.8.23-build20260604 | false | RKE2 v1.36.2 | pod_nanny | golang.org/x/net@v0.33.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-addon-resizer:1.8.23-build20260604 | false | RKE2 v1.36.2 | pod_nanny | golang.org/x/net@v0.33.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | libopenssl-3-fips-provider | libopenssl-3-fips-provider@3.2.3-150700.5.31.1 | SUSE-SU-2026:2648-1 | HIGH | affected | sles | |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | libopenssl3 | libopenssl3@3.2.3-150700.5.31.1 | SUSE-SU-2026:2648-1 | HIGH | affected | sles | |
| rancher/hardened-cluster-autoscaler:v1.10.3-build20260604 | false | RKE2 v1.36.2 | cluster-proportional-autoscaler | golang.org/x/net@v0.36.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-cluster-autoscaler:v1.10.3-build20260604 | false | RKE2 v1.36.2 | cluster-proportional-autoscaler | golang.org/x/net@v0.36.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | github.com/DataDog/dd-trace-go/v2@v2.7.1 | CVE-2026-50274 | HIGH | affected | gobinary | |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/net@v0.52.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/net@v0.52.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/net@v0.52.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/net@v0.52.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/net@v0.52.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/net@v0.52.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-snapshot-controller:v8.6.0-build20260608 | false | RKE2 v1.36.2 | snapshot-controller | golang.org/x/net@v0.54.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-39834 | HIGH*Severity modified based on SUSE's CVE database and CVSS rating |
affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | stdlib@v1.25.11 | CVE-2026-39822 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-39834 | HIGH*Severity modified based on SUSE's CVE database and CVSS rating |
affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | stdlib@v1.25.11 | CVE-2026-39822 | HIGH | affected | gobinary | |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/net@v0.53.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-33814 | HIGH | affected | gobinary | |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-39821 | HIGH | affected | gobinary | |
| rancher/hardened-addon-resizer:1.8.23-build20260604 | false | RKE2 v1.36.2 | pod_nanny | golang.org/x/net@v0.33.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-addon-resizer:1.8.23-build20260604 | false | RKE2 v1.36.2 | pod_nanny | golang.org/x/net@v0.33.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-addon-resizer:1.8.23-build20260604 | false | RKE2 v1.36.2 | pod_nanny | golang.org/x/oauth2@v0.24.0 | CVE-2025-22868 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-addon-resizer:1.8.23-build20260604 | false | RKE2 v1.36.2 | pod_nanny | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | krb5 | krb5@1.20.1-150600.11.14.1 | SUSE-SU-2026:2848-1 | none | not affected | vulnerable code not in execute path | sles |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/net@v0.49.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | golang.org/x/net@v0.49.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | calicoctl | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/bandwidth | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/bond | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/bridge | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/net@v0.49.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | golang.org/x/net@v0.49.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/net@v0.49.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | golang.org/x/net@v0.49.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/calico-ipam | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/dhcp | golang.org/x/net@v0.43.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/dhcp | golang.org/x/net@v0.43.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/dhcp | golang.org/x/net@v0.43.0 | CVE-2026-33814 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/dhcp | golang.org/x/net@v0.43.0 | CVE-2026-39821 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/dhcp | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/dummy | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/firewall | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/flannel | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/host-device | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/host-local | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/install | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/install | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/install | golang.org/x/net@v0.49.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/install | golang.org/x/net@v0.49.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/install | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/ipvlan | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/loopback | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/macvlan | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/portmap | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/ptp | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/sbr | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/static | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/tap | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/tuning | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/vlan | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | opt/cni/bin/vrf | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/net@v0.49.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | golang.org/x/net@v0.49.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/calico-node | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/check-status | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/net@v0.49.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | golang.org/x/net@v0.49.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/bin/kube-controllers | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-calico:v3.32.0-build20260604 | false | RKE2 v1.36.2 | usr/local/bin/flexvol/flexvoldriver | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-cluster-autoscaler:v1.10.3-build20260604 | false | RKE2 v1.36.2 | cluster-proportional-autoscaler | golang.org/x/net@v0.36.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-cluster-autoscaler:v1.10.3-build20260604 | false | RKE2 v1.36.2 | cluster-proportional-autoscaler | golang.org/x/net@v0.36.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-cluster-autoscaler:v1.10.3-build20260604 | false | RKE2 v1.36.2 | cluster-proportional-autoscaler | golang.org/x/oauth2@v0.23.0 | CVE-2025-22868 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-cluster-autoscaler:v1.10.3-build20260604 | false | RKE2 v1.36.2 | cluster-proportional-autoscaler | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-coredns:v1.14.4-build20260610 | false | RKE2 v1.36.2 | coredns | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/crypto@v0.49.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/net@v0.52.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | golang.org/x/net@v0.52.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-dns-node-cache:1.26.8-build20260608 | false | RKE2 v1.36.2 | node-cache | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | go.opentelemetry.io/otel@v1.40.0 | CVE-2026-29181 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | go.opentelemetry.io/otel/sdk@v1.40.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/crypto@v0.49.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/net@v0.52.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/net@v0.52.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/net@v0.52.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | golang.org/x/net@v0.52.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcd | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcdctl | golang.org/x/net@v0.52.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcdctl | golang.org/x/net@v0.52.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcdctl | golang.org/x/net@v0.52.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcdctl | golang.org/x/net@v0.52.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-etcd:v3.6.12-k3s1-build20260603 | false | RKE2 v1.36.2 | usr/local/bin/etcdctl | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/crypto@v0.49.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/net@v0.52.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | golang.org/x/net@v0.52.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-flannel:v0.28.5-build20260604 | false | RKE2 v1.36.2 | opt/bin/flanneld | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/crypto@v0.49.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/net@v0.52.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | golang.org/x/net@v0.52.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-k8s-metrics-server:v0.8.1-build20260604 | false | RKE2 v1.36.2 | metrics-server | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | go.opentelemetry.io/otel/sdk@v1.40.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-apiserver | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | go.opentelemetry.io/otel/sdk@v1.40.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-controller-manager | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | go.opentelemetry.io/otel/sdk@v1.40.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-proxy | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | go.opentelemetry.io/otel/sdk@v1.40.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kube-scheduler | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubectl | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | go.opentelemetry.io/otel/sdk@v1.40.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-kubernetes:v1.36.2-rke2r1-build20260612 | false | RKE2 v1.36.2 | usr/local/bin/kubelet | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-snapshot-controller:v8.6.0-build20260608 | false | RKE2 v1.36.2 | snapshot-controller | golang.org/x/net@v0.54.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-snapshot-controller:v8.6.0-build20260608 | false | RKE2 v1.36.2 | snapshot-controller | golang.org/x/net@v0.54.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/hardened-snapshot-controller:v8.6.0-build20260608 | false | RKE2 v1.36.2 | snapshot-controller | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/hardened-traefik:v3.7.4-build20260608 | false | RKE2 v1.36.2 | traefik | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | oras.land/oras-go/v2@v2.6.0 | CVE-2026-50151 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | oras.land/oras-go/v2@v2.6.0 | CVE-2026-50163 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-mapkubeapis/bin/mapkubeapis | stdlib@v1.25.11 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | oras.land/oras-go/v2@v2.6.0 | CVE-2026-50151 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | home/klipper-helm/.local/share/helm/plugins/helm-set-status/helm-set-status | oras.land/oras-go/v2@v2.6.0 | CVE-2026-50163 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | oras.land/oras-go/v2@v2.6.0 | CVE-2026-50151 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/klipper-helm:v0.11.1-build20260615 | false | RKE2 v1.36.2 | usr/bin/helm | oras.land/oras-go/v2@v2.6.0 | CVE-2026-50163 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/crypto@v0.50.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/net@v0.53.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | golang.org/x/net@v0.53.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | stdlib@v1.26.3 | CVE-2026-27145 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | stdlib@v1.26.3 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-cloud-provider:v1.36.1-0.20260508014929-7bbbf7c9b258-build20260515 | false | RKE2 v1.36.2 | usr/local/bin/rke2-cloud-provider | stdlib@v1.26.3 | CVE-2026-42504 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53488 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53489 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53492 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd | github.com/docker/docker@v27.3.1+incompatible | CVE-2026-34040 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd | github.com/docker/docker@v27.3.1+incompatible | CVE-2026-41567 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd | github.com/docker/docker@v27.3.1+incompatible | CVE-2026-42306 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd-shim-runc-v2 | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53488 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd-shim-runc-v2 | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53489 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd-shim-runc-v2 | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53492 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/containerd-shim-runc-v2 | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | github.com/docker/docker@v27.1.1+incompatible | CVE-2026-34040 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | github.com/docker/docker@v27.1.1+incompatible | CVE-2026-41567 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | github.com/docker/docker@v27.1.1+incompatible | CVE-2026-42306 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | go.opentelemetry.io/otel/sdk@v1.42.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | golang.org/x/net@v0.51.0 | CVE-2026-25681 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | golang.org/x/net@v0.51.0 | CVE-2026-27136 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | golang.org/x/net@v0.51.0 | CVE-2026-33814 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | golang.org/x/net@v0.51.0 | CVE-2026-39821 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | stdlib@v1.26.3 | CVE-2026-27145 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | stdlib@v1.26.3 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/crictl | stdlib@v1.26.3 | CVE-2026-42504 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/ctr | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53488 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/ctr | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53489 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/ctr | github.com/containerd/containerd/v2@v2.3.2-k3s2 | CVE-2026-53492 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/ctr | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubectl | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubectl | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | go.opentelemetry.io/otel/sdk@v1.40.0 | CVE-2026-39883 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39828 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39829 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39830 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39831 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39832 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-39835 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-42508 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-46595 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/crypto@v0.47.0 | CVE-2026-46597 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | golang.org/x/net@v0.49.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/kubelet | stdlib@v1.26.4 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/runc | golang.org/x/net@v0.43.0 | CVE-2026-25681 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/runc | golang.org/x/net@v0.43.0 | CVE-2026-27136 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/runc | golang.org/x/net@v0.43.0 | CVE-2026-33814 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/runc | golang.org/x/net@v0.43.0 | CVE-2026-39821 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/runc | stdlib@v1.25.10 | CVE-2026-27145 | none | not affected | vulnerable code not present | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/runc | stdlib@v1.25.10 | CVE-2026-39822 | none | not affected | vulnerable code not in execute path | gobinary |
| rancher/rke2-runtime:v1.36.2-rke2r1 | false | RKE2 v1.36.2 | bin/runc | stdlib@v1.25.10 | CVE-2026-42504 | none | not affected | vulnerable code not present | gobinary |