StackRadar

CVE-2025-22866

Medium

Advisory

Published 6 Feb 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.0
base score, highest
EPSS
0.003
22nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,550
of 17,803 indexed, latest versions
Container images
3,082
deployed by those charts
Fix available
1 of 2
affected packages

Timing sidechannel for P-256 on ppc64le in crypto/internal/nistec

Carried by container images the latest versions of 2,550 of 17,803 indexed charts deploy, on 3,082 images.

Affected packageAffected versionsFixed inImages
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+145 more1.22.123,082
golang-1.19deb1.19.8-2no fix listed1
OSV records
DEBIAN-CVE-2025-22866GO-2025-3447
Also known as
BIT-golang-2025-22866

Charts affected

2,550 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,082 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/nginx:1.27.1934d1acd5ca8
stdlib@go1.22.7
1.22.12
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
stdlib@go1.22.8
1.22.12
1
bitnamilegacy/os-shell:12-debian-12-r3217444b4b2c96
stdlib@go1.22.8
1.22.12
1
bitnamilegacy/os-shell:11-debian-11-r968643af4facff
stdlib@go1.21.6
1.22.12
1
bitnamilegacy/os-shell:12-debian-12-r16d24925821dd2
stdlib@go1.21.7
1.22.12
1
bitnamilegacy/pgbouncer:1.23.192356da09704
stdlib@go1.22.10
1.22.12
1
bitnamilegacy/postgres-exporter:0.15.0-debian-12-r44e7e1b3a90682
stdlib@go1.22.8
1.22.12
1
bitnamilegacy/postgresql:15.2.0-debian-11-r113e65a6b89e38
stdlib@go1.18.2
1.22.12
1
bitnamilegacy/prometheus:2.54.1-debian-12-r408b1b7cb6a5b
stdlib@go1.22.7
1.22.12
1
bitnamilegacy/rabbitmq:3.10.88f7161d8ce19
stdlib@go1.16.7
1.22.12
1
bitnamilegacy/rabbitmq:3.10.7-debian-11-r4cf93e2772250
stdlib@go1.16.7
1.22.12
1
bitnamilegacy/rabbitmq-cluster-operator:1.14.0-scratch-r567ac64a9623a
stdlib@go1.17
1.22.12
1
bitnamilegacy/redis:7.0.11-debian-11-r121161dcd293a0
stdlib@go1.19.9
1.22.12
1
bitnamilegacy/redis:7.2.5-debian-12-r05261cae9e407
stdlib@go1.21.10
1.22.12
1
bitnamilegacy/redis:7.0.10-debian-11-r059293f5206b7
stdlib@go1.19.7
1.22.12
1
bitnamilegacy/redis:7.2.4-debian-12-r1670cafc5a71e8
stdlib@go1.21.10
1.22.12
1
bitnamilegacy/redis:6.2.7-debian-11-r37788b908dd0d
stdlib@go1.18.2
1.22.12
1
bitnamilegacy/redis:7.2.4-debian-12-r139c6fecd24bf3
stdlib@go1.21.9
1.22.12
1
bitnamilegacy/redis:7.0.8-debian-11-r0bf01d031ba8c
stdlib@go1.18.2
1.22.12
1
bitnamilegacy/redis:7.2.1-debian-11-r0fa288394f402
stdlib@go1.19.12
1.22.12
1
bitnamilegacy/rmq-messaging-topology-operator:1.7.1-scratch-r33c26208691a1
stdlib@go1.17
1.22.12
1
bitnamilegacy/thanos:0.37.1-debian-12-r05bf82b98c82c
stdlib@go1.23.4
1.22.12
1
bitnamilegacy/zookeeper:3.7.2-debian-11-r5cbf54314c401
stdlib@go1.21.5
1.22.12
1
bitnamilegacy/zookeeper:3.8.1-debian-11-r6dba59d740e13
stdlib@go1.18.2
1.22.12
1
bitnami/sealed-secrets-controller:v0.18.50516f987fae2
stdlib@go1.18.6
1.22.12
1
bitpoke/stack-default-backend:latestc5eed1ddf692
stdlib@go1.16.6
1.22.12
1
bitpoke/wordpress-operator:v0.12.421284d1df473
stdlib@go1.17.13
1.22.12
1
bitpoke/wordpress-operator:v0.12.27fb3aad37b5f
stdlib@go1.17.13
1.22.12
1
blackducksoftware/bdba-pgupgrader:2026.6.35c97f3a3f8b7
stdlib@go1.18.2
1.22.12
1
blipai/deckard:0.0.28737d5d19a312
stdlib@go1.18.10
1.22.12
1
bloomberg/goldpinger:3.10.08520120f5598
stdlib@go1.21.9
1.22.12
1
bloxstaking/ssv-node:v2.2.0bf6d7d2fdc93
stdlib@go1.22.11
1.22.12
1
breton/cool:dev41b1bb483aa2
stdlib@go1.19.2
1.22.12
1
bsgrigorov/helm-operator:latest45ab095f09c8
stdlib@go1.15.12
1.22.12
1
btcpayserver/tor:0.4.8.10e9585b68dc6b
stdlib@go1.16.5
1.22.12
1
buddyspencer/gickup:0.10.386b656f19b0c1
stdlib@go1.22.5
1.22.12
1
buddyspencer/gickup:0.10.309e7dbf923c12
stdlib@go1.21.9
1.22.12
1
buildkite/agent:3.25.0aec38cfaae0e
stdlib@go1.14.7
1.22.12
1
bulich/domain-exporter:latest6d0b780f7c7b
stdlib@go1.20.4
1.22.12
1
burganbank/vault-initializer:v19259c34e4037
stdlib@go1.22.2
1.22.12
1
burningalchemist/sql_exporter:0.16.0b8e4757c7def
stdlib@go1.23.2
1.22.12
1
bytesafe/bytesafe-ce:v1.0.4ee287384c005
stdlib@go1.20.5
1.22.12
1
caarlos0/domain_exporter:v1.23.0d11dec138900
stdlib@go1.21.6
1.22.12
1
calico/cni:v3.28.0cef0c907b8f4
stdlib@go1.22.2
1.22.12
1
calico/cni:v3.28.1e486870cfde8
stdlib@go1.22.5
1.22.12
1
calico/kube-controllers:v3.28.08f04e4772a2b
stdlib@go1.22.3
1.22.12
1
calico/kube-controllers:v3.28.1eadb3a25109a
stdlib@go1.22.5
1.22.12
1
calico/node:v3.28.0385bf6391fea
stdlib@go1.22.3
1.22.12
1
calico/node:v3.28.1d8c644a8a3ee
stdlib@go1.22.5
1.22.12
1
camptocamp/bucket-cloner:latestacfafc308d88
stdlib@go1.16.5
1.22.12
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.