CLEANSTART-2026-CD04274

See a problem?
Import Source
https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json
JSON Data
https://api.osv.dev/v1/vulns/CLEANSTART-2026-CD04274
Upstream
  • ghsa-hrxh-6v49-42gf
Published
2026-10-08T00:43:18Z
Modified
2026-10-08T16:46:34Z
Summary
Security fix for ghsa-hrxh-6v49-42gf applied in: aws-network-policy-agent 1.2.7-r0, fabric-peer 3.1.5-r1, gotenberg 8.33.0-r0, step 0.30.2-r4, kube-state-metrics-fips 2.20.0-r4, eks-distro-kube-apiserver 1.36.8-r0, eks-distro-kube-apiserver-fips 1.36.8-r0
Details

ghsa-hrxh-6v49-42gf affects multiple packages. This issue is resolved in later releases. See references for individual vulnerability details.

References

Affected packages

CleanStart
aws-network-policy-agent

Package

Name
aws-network-policy-agent
Purl
pkg:apk/cleanstart/aws-network-policy-agent

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.2.7-r0

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json"
fabric-peer

Package

Name
fabric-peer
Purl
pkg:apk/cleanstart/fabric-peer

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.1.5-r1

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json"
gotenberg

Package

Name
gotenberg
Purl
pkg:apk/cleanstart/gotenberg

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
8.33.0-r0

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json"
step

Package

Name
step
Purl
pkg:apk/cleanstart/step

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.30.2-r4

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json"
kube-state-metrics-fips

Package

Name
kube-state-metrics-fips
Purl
pkg:apk/cleanstart/kube-state-metrics-fips

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
2.20.0-r4

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json"
eks-distro-kube-apiserver

Package

Name
eks-distro-kube-apiserver
Purl
pkg:apk/cleanstart/eks-distro-kube-apiserver

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.36.8-r0

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json"
eks-distro-kube-apiserver-fips

Package

Name
eks-distro-kube-apiserver-fips
Purl
pkg:apk/cleanstart/eks-distro-kube-apiserver-fips

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.36.8-r0

Database specific

source
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-CD04274.json"