OCImendby CloudTrace

Image reports › golang

golang — vulnerabilities, FIPS 140-3 and fixes

docker.io/library/golang · Debian GNU/Linux 13 (trixie)

Latest: golang:latest · checked 2026-09-28

Not FIPS-ready

No. golang:latest relies on cryptography that isn't FIPS-certified, so it can't be used where FIPS 140-3 is required as it stands.

Security: Grade D: 121 known vulnerabilities

121 known vulnerabilities in 51 packages (4 high); none has a fix available yet.

Open the full report → Get a fixed image Get a FIPS image Scan your own image

Critical, high and exploited vulnerabilities in latest

SeverityIDPackageFixed inSummary
highCVE-2024-26461libgssapi-krb5-2 1.21.3-5+deb13u1no fix yetKerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/lib/gssapi/krb5/k5sealv3.c.
highCVE-2024-26461libk5crypto3 1.21.3-5+deb13u1no fix yetKerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/lib/gssapi/krb5/k5sealv3.c.
highCVE-2024-26461libkrb5-3 1.21.3-5+deb13u1no fix yetKerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/lib/gssapi/krb5/k5sealv3.c.
highCVE-2024-26461libkrb5support0 1.21.3-5+deb13u1no fix yetKerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/lib/gssapi/krb5/k5sealv3.c.

All checked tags

TagFIPSKnown vulnerabilitiesChecked
latestNot FIPS-readyD 1212026-09-28ReportFix
bookwormNot FIPS-readyF 200 4 critical2026-09-28ReportFix
alpineNot FIPS-readyD 02026-09-28ReportFix