StackRadar

CVE-2025-0840

High

Advisory

Published 29 Jan 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.007
53rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
310
of 17,787 indexed, latest versions
Container images
287
deployed by those charts
Fix available
2 of 2
affected packages

The matching OSV records carry no description.

Carried by container images the latest versions of 310 of 17,787 indexed charts deploy, on 287 images.

Affected packageAffected versionsFixed inImages
binutilsdeb2.24-5ubuntu3.1, 2.24-5ubuntu14.2, 2.26.1-1ubuntu1~16.04.5, 2.26.1-1ubuntu1~16.04.6+29 more2.24-5ubuntu14.2+esm7, 2.26.1-1ubuntu1~16.04.8+esm11, 2.30-21ubuntu1~18.04.9+esm4, 2.34-6ubuntu1.10+2 more267
binutilsapk2.40-r7, 2.41-r0, 2.42-r02.40-r8, 2.41-r1, 2.42-r120
OSV records
ALPINE-CVE-2025-0840DEBIAN-CVE-2025-0840UBUNTU-CVE-2025-0840
Also known as
USN-7306-1, USN-7423-2, USN-7899-1

Charts affected

310 by stars
ChartLatestAffected imagesRadar Score
codetranstest-opea1.0.01 of 5See more

codetrans test-opea 1.0.0

1 of the 5 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
opea/codetrans-ui:1.03ef121f34610
binutils@2.40-2
no fix listed

Open the chart page →

26,060
docsumtest-opea1.0.01 of 5See more

docsum test-opea 1.0.0

1 of the 5 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
opea/docsum-ui:1.07f854e9bffaf
binutils@2.40-2
no fix listed

Open the chart page →

26,535
nextcloudth-chartsVerified publisher0.4.01 of 1See more

nextcloud th-charts 0.4.0

1 of the 1 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
library/nextcloud:31.0.6-apache588609d76b21
binutils@2.40-2
no fix listed

Open the chart page →

10,112
node-redthl-chartsVerified publisher0.1.01 of 1See more

node-red thl-charts 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
nodered/node-red:3.0.2-18e2632a7a35dd
binutils@2.41-r0
2.41-r1

Open the chart page →

2,805
tfy-distributortruefoundryVerified publisher0.0.11 of 4See more

tfy-distributor truefoundry 0.0.1

1 of the 4 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
public.ecr.aws/truefoundrycloud/async-service-distributor:5d48113bc678d694a0c8f8dabb2207c5aa2cfc53f74851ce31f5
binutils@2.40-2
no fix listed

Open the chart page →

17,348
demo-backendv2flyVerified publisher0.0.31 of 1See more

demo-backend v2fly 0.0.3

1 of the 1 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
quay.io/yushiwho/api:e1f9d77e0d9b93dbf2b
binutils@2.40-2
no fix listed

Open the chart page →

14,383
unmanicvhdirkVerified publisher0.1.41 of 1See more

unmanic vhdirk 0.1.4

1 of the 1 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
josh5/unmanic:0.2.64d49c4816260
binutils@2.38-4ubuntu2.6
2.38-4ubuntu2.7

Open the chart page →

9,396
supersetwbstack0.1.01 of 1See more

superset wbstack 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
apache/superset:4.0.1ab9467fd712c
binutils@2.40-2
no fix listed

Open the chart page →

6,540
web-dvwaweb-dvwa1.16.01 of 2See more

web-dvwa web-dvwa 1.16.0

1 of the 2 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
gulacedia/web-dvwa-new:v367b467d961ca
binutils@2.40-2
no fix listed

Open the chart page →

8,858
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-0840.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latestf166a963b550
binutils@2.40-r7
2.40-r8

Open the chart page →

1,588

Container images carrying it

287 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
snipe/snipe-it:v6.0.1455fb7636a98c
binutils@2.34-6ubuntu1.3
2.34-6ubuntu1.10
1
socialmediamacroscope/autophrase:0.1.570fb11d4f531
binutils@2.34-6ubuntu1.6
2.34-6ubuntu1.10
1
socialmediamacroscope/collect_reddit_comment:0.1.219d3d26d53ee
binutils@2.30-21ubuntu1~18.04.8
2.30-21ubuntu1~18.04.9+esm4
1
socialmediamacroscope/histogram:0.1.26418f9bdb4d2
binutils@2.40-2
no fix listed
1
socialmediamacroscope/image_crawler:0.1.2f508216be63c
binutils@2.30-21ubuntu1~18.04.8
2.30-21ubuntu1~18.04.9+esm4
1
socialmediamacroscope/network_analysis:0.1.3b351c21422e6
binutils@2.40-2
no fix listed
1
socialmediamacroscope/preprocessing:0.1.3ca863306314b
binutils@2.40-2
no fix listed
1
socialmediamacroscope/topic_modeling:0.1.3fa490acac2f8
binutils@2.40-2
no fix listed
1
someblackmagic/k8s-testing-multitool:v0.1.06eca64b6b440
binutils@2.34-6ubuntu1.3
2.34-6ubuntu1.10
1
statcan/ckan:2.93921305425b8
binutils@2.34-6ubuntu1.1
2.34-6ubuntu1.10
1
streamnative/apache-pulsar-grafana-dashboard-k8s:0.0.1611bceacec8fb
binutils@2.34-6ubuntu1.1
2.34-6ubuntu1.10
1
substratusai/verba:v0.4.0-baseURL261695be635eb
binutils@2.40-2
no fix listed
1
supabase/storage-api:v1.12.0f983fb50bd95
binutils@2.42-r0
2.42-r1
1
supabase/studio:20241021-9f9b08326d8070c55e9
binutils@2.40-2
no fix listed
1
supabase/studio:2026.08.03-sha-022b374606aca9fdaa7
binutils@2.40-2
no fix listed
1
supabase/studio:latest94a2a9d2906e
binutils@2.40-2
no fix listed
1
svtechnmaa/svtech_nagvis:v1.2.118394b08e6c3
binutils@2.40-2
no fix listed
1
svtechnmaa/svtech_rundeck:v1.2.26e368ace0977
binutils@2.34-6ubuntu1.9
2.34-6ubuntu1.10
1
sysnet4admin/colosseum-cms:loge74b43c7f492
binutils@2.40-2
no fix listed
1
sysnet4admin/colosseum-prm:log5802bfcd7fed
binutils@2.40-2
no fix listed
1
teknas09/bird-pod:latest12a1fa85c4aa
binutils@2.40-2
no fix listed
1
tensorflow/tensorflow:1.6.0-devel1e3172090703
binutils@2.26.1-1ubuntu1~16.04.6
2.26.1-1ubuntu1~16.04.8+esm11
1
theradius/loggia:0.463ba348546ec
binutils@2.40-2
no fix listed
1
thmmniii/fbs-core:v1.27.15438517d9fc2
binutils@2.38-3ubuntu1
2.38-4ubuntu2.7
1
thmmniii/fbs-runner:v1.27.186105349c1a3
binutils@2.40-r7
2.40-r8
1
thongngo3301/stakefish:latesta341af5976e3
binutils@2.40-2
no fix listed
1
timothyclarke/wptagent:2018-01-2322c41e5ca7e2
binutils@2.26.1-1ubuntu1~16.04.6
2.26.1-1ubuntu1~16.04.8+esm11
1
treskon/portrait-web-setup:DEV-latesta475d80e4ecf
binutils@2.40-2
no fix listed
1
trinodb/trino:405ee80ab5eeab2
binutils@2.38-4ubuntu2.1
2.38-4ubuntu2.7
1
unitycatalog/unitycatalog-ui:main-aadc6fc3a688197b218
binutils@2.40-2
no fix listed
1
vinanrra/7dtd-server:v0.4.4f9534490bd2b
binutils@2.30-21ubuntu1~18.04.8
2.30-21ubuntu1~18.04.9+esm4
1
vlebediantsev/notes-admin-front:latest007c6670ff48
binutils@2.40-2
no fix listed
1
vlebediantsev/notes-project-front:latest945675fd2636
binutils@2.40-2
no fix listed
1
vlebediantsev/registration-ms-front-app-host:latest54f69d116c50
binutils@2.40-2
no fix listed
1
voltha/voltha-envoy:1.6.059ab2a00f712
binutils@2.24-5ubuntu14.2
2.24-5ubuntu14.2+esm7
1
wistefan/mvf:lateste0887302b2d8
binutils@2.38-4ubuntu2
2.38-4ubuntu2.7
1
xeladock/mysql_dns:latest4baf531453f1
binutils@2.38-3ubuntu1
2.38-4ubuntu2.7
1
xeotek/kadeck:4.2.94c6b04d9ce55
binutils@2.34-6ubuntu1.4
2.34-6ubuntu1.10
1
xom4ekp2p/infini-route-attestators-public-mainnet-attester:latestd0e0aa238b02
binutils@2.40-2
no fix listed
1
xom4ekp2p/infini-route-attestators-public-mainnet-avs-webapi:latest2745b5fd8785
binutils@2.40-2
no fix listed
1
gcr.io/flink-operator/deployer:webhook-cert809338a69bd5
binutils@2.30-21ubuntu1~18.04.2
2.30-21ubuntu1~18.04.9+esm4
1
gcr.io/ml-pipeline/metadata-writer:2.3.09bcfd2abc361
binutils@2.40-2
no fix listed
1
ghcr.io/astriaorg/astrotrek:0.1.05889bea38e56
binutils@2.40-2
no fix listed
1
ghcr.io/avistotelecom/docker-wazuh-agent:4.12.08766ba08bf1a
binutils@2.40-2
no fix listed
1
ghcr.io/brittonhayes/arma-reforger:latest6fde1edc0983
binutils@2.34-6ubuntu1.4
2.34-6ubuntu1.10
1
ghcr.io/buanet/iobroker:v9.1.2ca7dc7362968
binutils@2.40-2
no fix listed
1
ghcr.io/camptocamp/tetragon-policy-builder:master0e99f12bb040
binutils@2.40-2
no fix listed
1
ghcr.io/camunda-community-hub/zeebe-simple-monitor:2.6.2d9d796a1b846
binutils@2.38-4ubuntu2.4
2.38-4ubuntu2.7
1
ghcr.io/cjmalloy/jasper:v1.3.282726a947bb65b
binutils@2.40-2
no fix listed
1
ghcr.io/cosmo-workspace/dev-code-server:v0.0.316fda01ae58a
binutils@2.40-2
no fix listed
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.