CVE-2025-0167
LowAdvisory
Published 5 Feb 2025In the index since 5 Sept 2026
- Severity
- Low
- worst across findings
- CVSS
- 3.4
- base score, highest
- EPSS
- 0.007
- 51st percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 641
- of 17,787 indexed, latest versions
- Container images
- 640
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 641 of 17,787 indexed charts deploy, on 640 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| curldeb | 7.81.0-1ubuntu1.2, 7.81.0-1ubuntu1.3, 7.81.0-1ubuntu1.4, 7.81.0-1ubuntu1.6+25 more | 7.81.0-1ubuntu1.23, 7.88.1-10+deb12u11, 8.5.0-2ubuntu10.8 | 420 |
| curlapk | 8.0.1-r2, 8.1.0-r0, 8.1.1-r1, 8.1.2-r0+15 more | 8.12.0-r0 | 220 |
- OSV records
- ALPINE-CVE-2025-0167CGA-3rm4-qmc7-26hxDEBIAN-CVE-2025-0167UBUNTU-CVE-2025-0167
- Also known as
- CGA-j39x-f5qx-6xh3, USN-8084-1
Charts affected
641 by stars
Container images carrying it
640 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| library/ | a42d2b4503e7 | curl | 7.81.0-1ubuntu1.23 | 7 |
| pnnlmiscscripts/ | cfbc9b70cbf8 | curl | 8.12.0-r0 | 6 |
| quay.io/ | 95d6f0e05636 | curl | 7.88.1-10+deb12u11 | 6 |
| bitnamilegacy/ | c74b703deed2 | curl | 7.88.1-10+deb12u11 | 5 |
| natsio/ | a67913df95f1 | curl | 8.12.0-r0 | 5 |
| ghcr.io/ | b72cf734d85f | curl | 8.12.0-r0 | 5 |
| jaegertracing/ | d48d6dab2c65 | curl | 7.81.0-1ubuntu1.23 | 4 |
| library/ | 287ff321f9e3 | curl | 7.88.1-10+deb12u11 | 4 |
| mastercloudapps/ | 40a950b311b2 | curl | 7.81.0-1ubuntu1.23 | 4 |
| codeurjc/ | 800cf520c245 | curl | 7.81.0-1ubuntu1.23 | 3 |
| gchq/ | 5ec58edbb2db | curl | 8.5.0-2ubuntu10.8 | 3 |
| grafana/ | 0dc5a246ab16 | curl | 8.12.0-r0 | 3 |
| grafana/ | a0f881232a6f | curl | 8.12.0-r0 | 3 |
| guacamole/ | f344085e618b | curl | 8.5.0-2ubuntu10.8 | 3 |
| library/ | 516475cc129d | curl | 8.12.0-r0 | 3 |
| library/ | a484819eb602 | curl | 7.88.1-10+deb12u11 | 3 |
| nginxinc/ | be76a26e238d | curl | 8.12.0-r0 | 3 |
| rcdelacruz/ | 38007f358355 | curl | 8.12.0-r0 | 3 |
| rss3/ | d1d2ae6efd05 | curl | 8.12.0-r0 | 3 |
| ghcr.io/ | 6a5594b7b32c | curl | 7.88.1-10+deb12u11 | 3 |
| quay.io/ | 6545dac92173 | curl | 7.88.1-10+deb12u11 | 3 |
| quay.io/ | 2b6db27eaf3d | curl | 7.81.0-1ubuntu1.23 | 3 |
| quay.io/ | f296c2ec5db7 | curl | 7.81.0-1ubuntu1.23 | 3 |
| quay.io/ | fd916f75415f | curl | 8.12.0-r0 | 3 |
| registry.k8s.io/ | e5c4824e7375 | curl | 8.12.0-r0 | 3 |
| alpine/ | f0c1b7ca12f6 | curl | 8.12.0-r0 | 2 |
| apache/ | 7cdfd8deec92 | curl | 7.81.0-1ubuntu1.23 | 2 |
| apache/ | 319cd8a81ed1 | curl | 8.5.0-2ubuntu10.8 | 2 |
| apache/ | ae0b86d3c4d0 | curl | 8.5.0-2ubuntu10.8 | 2 |
| cfssl/ | c9018c2ddf0b | curl | 7.88.1-10+deb12u11 | 2 |
| chatwoot/ | d530ab8c1753 | curl | 8.12.0-r0 | 2 |
| dtzar/ | 55429449408e | curl | 8.12.0-r0 | 2 |
| ethersphere/ | 0558799ca992 | curl | 8.12.0-r0 | 2 |
| gjeanmart/ | 926264c8f2d1 | curl | 7.88.1-10+deb12u11 | 2 |
| gradiant/ | 015b30d5fa0f | curl | 7.81.0-1ubuntu1.23 | 2 |
| grafana/ | 079600c9517b | curl | 8.12.0-r0 | 2 |
| grafana/ | 886b56d5534e | curl | 8.12.0-r0 | 2 |
| grafana/ | d8ea37798ccc | curl | 8.12.0-r0 | 2 |
| hazelcast/ | 5dd5d31c7a06 | curl | 8.12.0-r0 | 2 |
| hoppscotch/ | f1da831950b7 | curl | 8.12.0-r0 | 2 |
| istio/ | 757d28c24100 | curl | 7.81.0-1ubuntu1.23 | 2 |
| jenkins/ | b470bcdc4ecd | curl | 7.88.1-10+deb12u11 | 2 |
| kurento/ | 03c0d34d0828 | curl | 8.5.0-2ubuntu10.8 | 2 |
| library/ | 7cbcec0086ac | curl | 7.81.0-1ubuntu1.23 | 2 |
| library/ | 98f8ec75657d | curl | 7.88.1-10+deb12u11 | 2 |
| library/ | 6e75aa8f767c | curl | 7.88.1-10+deb12u11 | 2 |
| library/ | eedf63967cdb | curl | 7.88.1-10+deb12u11 | 2 |
| lightninglabs/ | f86bbec4dfb3 | curl | 8.12.0-r0 | 2 |
| linuxserver/ | 9932d6759112 | curl | 8.12.0-r0 | 2 |
| moreillon/ | c9f85db3baa5 | curl | 7.88.1-10+deb12u11 | 2 |