Cryptopsyby CloudTrace

Image reports › registry

registry — vulnerabilities, FIPS 140-3 and fixes

mirror.gcr.io/library/registry · Alpine Linux v3.24

Latest: registry:latest · checked 2026-09-25

Not FIPS-ready

No. registry:latest relies on cryptography that isn't FIPS-certified, so it can't be used where FIPS 140-3 is required as it stands.

Security: 7 known vulnerabilities

7 known vulnerabilities in 6 packages; 4 can be fixed by upgrading 4 packages. Start with go.opentelemetry.io/otel/exporters/otlp/otlptrace: upgrade 1.43.0 → 1.45.0 (fixes 1). Rebuilding on the latest base image picks up most OS fixes at once.

Open the full interactive report → Scan your own image

Fix plan for latest

PackageInstalledUpgrade toFixes
go.opentelemetry.io/otel/exporters/otlp/otlptrace1.43.01.45.01
go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracegrpc1.42.01.45.01
go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp1.43.01.45.01
github.com/klauspost/compress1.18.41.18.71

All checked tags

TagFIPSKnown vulnerabilitiesChecked
latestNot FIPS-readyA 72026-09-25Full report