StackRadar

CVE-2025-24528

High

Advisory

Published 31 Jan 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.1
base score, highest
EPSS
0.005
43rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,460
of 17,792 indexed, latest versions
Container images
1,614
deployed by those charts
Fix available
2 of 2
affected packages

Red Hat Security Advisory: krb5 security update

Carried by container images the latest versions of 1,460 of 17,792 indexed charts deploy, on 1,614 images.

Affected packageAffected versionsFixed inImages
krb5deb1.12+dfsg-2ubuntu5, 1.12+dfsg-2ubuntu5.1, 1.12+dfsg-2ubuntu5.3, 1.12+dfsg-2ubuntu5.4+35 more1.17-6ubuntu4.9, 1.18.3-6+deb11u6, 1.19.2-2ubuntu0.6, 1.20.1-2+deb12u3+1 more1,348
krb5rpm1.15.1-37.el7_6, 1.15.1-37.el7_7.2, 1.15.1-46.el7, 1.15.1-50.el7+29 more0:1.15.1-55.el7_9.4, 0:1.18.2-31.el8_10, 0:1.21.1-6.el9, 1.21.3-2.1266
OSV records
DEBIAN-CVE-2025-24528UBUNTU-CVE-2025-24528RHSA-2025:1352RHSA-2025:2722RHSA-2025:7067RLSA-2025:2722RLSA-2025:7067DLA-4065-1openSUSE-SU-2025:14736-1
Also known as
USN-7314-1

Charts affected

1,460 by stars
ChartLatestAffected imagesRadar Score
vaultwardenwitcom-gmbh0.2.01 of 2See more

vaultwarden witcom-gmbh 0.2.0

1 of the 2 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
vaultwarden/server:1.25.239f34c5159a2
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6

Open the chart page →

1,586
wp-gats-helmwordpress-gatsby0.0.11 of 3See more

wp-gats-helm wordpress-gatsby 0.0.1

1 of the 3 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
library/wordpress:6.0.0-php8.0-apache277c6c25980f
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6

Open the chart page →

2,021
playwright-synthetic-monitoringwork-adventure1.0.11 of 1See more

playwright-synthetic-monitoring work-adventure 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
workadventure/playwright-synthetic-monitoring:main92b664c2a06f
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.6

Open the chart page →

14,173
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
krb5@1.18.2-14.el8
0:1.18.2-31.el8_10

Open the chart page →

11,603
tabbyxdVerified publisher1.0.61 of 2See more

tabby xd 1.0.6

1 of the 2 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
library/nginx:1.25a484819eb602
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u3

Open the chart page →

7,697
xkopsxkops0.1.03 of 5See more

xkops xkops 0.1.0

3 of the 5 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
hamzaarshad10/querypodpy:1.7154f38e8668e
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
murtazashah46/helmfile:latest4d11726cf803
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3

Open the chart page →

13,783
xlinexline0.0.11 of 1See more

xline xline 0.0.1

1 of the 1 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
krb5@1.20.1-6ubuntu2
1.20.1-6ubuntu2.5

Open the chart page →

2,142
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
krb5@1.18.2-22.el8_7
0:1.18.2-31.el8_10

Open the chart page →

6,016
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6

Open the chart page →

1,838
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-24528.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
krb5@1.18.2-22.el8_7
0:1.18.2-31.el8_10

Open the chart page →

3,697

Container images carrying it

1,614 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
logiqai/flash:v3.10.265b996bc7bdc
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
1
longhornio/longhorn-manager:v1.2.3dca34321452c
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
longhornio/longhorn-manager:v1.1.1ede61fe2a472
krb5@1.16-2ubuntu0.2
no fix listed
1
lourdesmorente/new-planner:1.0.0608745878cdb
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6
1
lsstsqre/exposurelog:0.8.079b00fb67a65
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6
1
lsstsqre/narrativelog:0.1.0ce01de04ce21
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6
1
lsstsqre/nublado2:2.0.1b75bf8aaafa4
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lsstsqre/strimzi-registry-operator:0.4.1e139fde946d7
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6
1
luligu/matterbridge:3.0.28f97884bebc2
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
1
lumenvox/cloud-assure-api:2.0.0fcb9fb54a9fd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-assure-identity:2.0.0147854a3c916
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-audit:2.0.079428add7f38
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-binary-storage:2.0.053decadc102d
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-configuration:2.0.017fbce1a8bc6
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-deployment:2.0.0ea8110886d38
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-engine-resource:2.0.0e2e5abe27abc
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-management-api:2.0.0b9a23345eabd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-reporting:2.0.07a9ffdc2178a
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-reporting-api:2.0.0dbbaf5462ad6
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-transaction:2.0.08b74f9d3ba09
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
lumenvox/cloud-voice-verifier:2.0.014170ad34903
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
macropower/twitch_predictions_recorder:v0.21e9c4fb89787
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6
1
mailserver/docker-mailserver:11.0.0e0809756dc96
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6
1
maissacrement/pock8snodejs:0.0.16da0db1159da
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
makersquad/harp-proxy:0.8.1a40dd258c527
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
1
manojchaulagain/go-k8s:0.1.0f237b5f637ae
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
mariadb/maxscale:23.02.256c5e0908148
krb5@1.18.2-22.el8_7
0:1.18.2-31.el8_10
1
markdegroot/unifi-protect-arm64:latestd8445f2a0de6
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
matrixconduit/matrix-conduit:v0.6.06b395e80cc02
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
matrixdotorg/synapse:v1.127.1c3c4a9de2a0b
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
1
matrixdotorg/synapse:v1.53.0cb89c0f17ba1
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u6
1
matrixdotorg/synapse:v1.78.0def97fd537d8
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
matterlabs/external-node:9734bf2-17870579939295dadc06bdf3b
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
1
matterlabs/external-node:v24.0.06cbfea4c694a
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u3
1
mbround18/valheim:3.1.070bd4da591cd
krb5@1.19.2-2ubuntu0.5
1.19.2-2ubuntu0.6
1
mediagis/nominatim:3.7c15e941485ef
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
mediagis/nominatim:4.2d0eae7b51374
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.6
1
merlos/zookeeper:3.9.3a38fc7e09ed7
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u3
1
mezmohq/vector:1.17.3ad5794b112af
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
michaelepitech/sample-app:latestaf51d61c19f5
krb5@1.18.3-6+deb11u2
1.18.3-6+deb11u6
1
mide/minecraft-overviewer:latest4eee0dcb715f
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
milvusdb/etcd:3.5.5-r2102aac62827b
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u6
1
milvusdb/milvus:v2.2.13a3a55e1c1497
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.9
1
minio/kes:v0.22.255f3aef5803e
krb5@1.18.2-22.el8_7
0:1.18.2-31.el8_10
1
minio/mc:RELEASE.2021-02-14T04-28-06Z2a374c124d44
krb5@1.18.2-5.el8
0:1.18.2-31.el8_10
1
minio/mc:RELEASE.2022-05-09T04-08-26Z4b415310d8d0
krb5@1.18.2-14.el8
0:1.18.2-31.el8_10
1
minio/mc:RELEASE.2023-02-28T00-12-59Zc631532a394e
krb5@1.18.2-22.el8_7
0:1.18.2-31.el8_10
1
minio/minio:RELEASE.2022-01-04T07-41-07Z1484c87239ea
krb5@1.18.2-14.el8
0:1.18.2-31.el8_10
1
minio/minio:RELEASE.2023-03-20T20-16-18Z6d770d7f255c
krb5@1.18.2-22.el8_7
0:1.18.2-31.el8_10
1
minio/minio:RELEASE.2022-10-24T18-35-07Zf9576903f19d
krb5@1.18.2-14.el8
0:1.18.2-31.el8_10
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.