CVE-2025-27151
CriticalAdvisory
Published 29 May 2025In the index since 5 Sept 2026
- Severity
- Critical
- worst across findings
- CVSS
- 9.8
- base score, highest
- EPSS
- 0.010
- 59th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 20
- of 17,781 indexed, latest versions
- Container images
- 20
- deployed by those charts
- Fix available
- 6 of 6
- affected packages
redis-check-aof may lead to stack overflow and potential RCE
Carried by container images the latest versions of 20 of 17,781 indexed charts deploy, on 20 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| redisbitnami | 7.0.8-0, 7.0.8-1, 7.0.10-0, 7.0.11-1+8 more | 7.2.9 | 14 |
| redisdeb | 5:7.0.15-1~deb12u1, 5:7.0.15-1~deb12u4, 5:7.0.15-1ubuntu0.24.04.1 | 5:7.0.15-1~deb12u5 | 3 |
| redisapk | 7.0.15-r0 | 7.0.15-r4 | 2 |
| Redis(R)bitnami | 7.2.4-5, 7.2.5-0 | 7.2.9 | 2 |
| Redis (TM)bitnami | 7.2.1, 7.2.4-4 | 7.2.9 | 2 |
| valkeybitnami | 8.1.2-0 | 7.2.10 | 1 |
- OSV records
- ALPINE-CVE-2025-27151BIT-redis-2025-27151BIT-valkey-2025-27151DEBIAN-CVE-2025-27151UBUNTU-CVE-2025-27151
- Also known as
- BIT-keydb-2025-27151, GHSA-5453-q98w-cmvm
Charts affected
20 by stars
| Chart | Latest | Affected images | Radar Score |
|---|---|---|---|
| difydoubanVerified publisher | 0.10.0 | 1 of 6See more | 19,391 |
| difydify-helmVerified publisher | 0.38.0 | 1 of 11See more | 22,002 |
| codefreshcodefresh-onpremOfficialVerified publisher | 2.12.13 | 1 of 42See more | 14,956 |
| baserowbaserow-chartVerified publisher | 1.0.56 | 1 of 6See more | 17,263 |
| convertigoconvertigoOfficialVerified publisher | 8.4.3 | 1 of 5See more | 17,404 |
| cosmocosmo-platformOfficialVerified publisher | 0.20.0 | 1 of 10See more | 28,839 |
| thingsboard-clusterthingsboard-cluster-bettaVerified publisher | 0.2.26 | 1 of 6See more | 14,566 |
| cert-vaultcert-vaultOfficialVerified publisher | 2.12.0 | 1 of 7See more | 15,863 |
| dbrepodbrepo | 1.13.3 | 1 of 25See more | 52,635 |
| appwriteappwrite-helmVerified publisher | 1.3.2 | 1 of 8See more | 9,847 |
| kube-acp-stackcloudentity | 2.28.0 | 1 of 7See more | 20,900 |
| rediscowboysysopVerified publisher | 21.2.6 | 1 of 1See more | 2,621 |
| middlewarehelmforgeVerified publisher | 1.2.6 | 1 of 4See more | 9,653 |
| bluesky-pdsijmacd | 1.0.0 | 1 of 2See more | 8,967 |
| redispetersandor | 15.2.2 | 1 of 1See more | 2,722 |
| redisredis-arm | 17.8.0 | 1 of 1See more | 1,906 |
| chainrss3 | 0.1.28 | 1 of 8See more | 8,528 |
| proxydrss3 | 0.1.0 | 1 of 1See more | 2,110 |
| sagawisesagawiseVerified publisher | 0.1.0 | 1 of 3See more | 4,178 |
| redis-high-availabilitysomeblackmagic | 1.3.10 | 1 of 3See more | 3,148 |
Container images carrying it
20 by charts deploying them
A fixed version is listed for 6 of the 6 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| arunvelsriram/ | 655ad18fd8d6 | redis | no fix listed | 1 |
| baserow/ | df0c42eb67e8 | redis | 5:7.0.15-1~deb12u5 | 1 |
| bitnamilegacy/ | 1161dcd293a0 | redis | 7.2.9 | 1 |
| bitnamilegacy/ | 5261cae9e407 | redis Redis(R) | 7.2.9 7.2.9 | 1 |
| bitnamilegacy/ | 59293f5206b7 | redis | 7.2.9 | 1 |
| bitnamilegacy/ | 6a5b1d0b5942 | redis | 7.2.9 | 1 |
| bitnamilegacy/ | 70cafc5a71e8 | redis Redis(R) | 7.2.9 7.2.9 | 1 |
| bitnamilegacy/ | 9c6fecd24bf3 | redis Redis (TM) | 7.2.9 7.2.9 | 1 |
| bitnamilegacy/ | bf01d031ba8c | redis | 7.2.9 | 1 |
| bitnamilegacy/ | cdc2efa9c306 | redis | 7.2.9 | 1 |
| bitnamilegacy/ | fa288394f402 | redis Redis (TM) | 7.2.9 7.2.9 | 1 |
| bitnamilegacy/ | a53d023fdfaf | redis | 7.2.9 | 1 |
| bitnamilegacy/ | 0384ca2eec63 | valkey | 7.2.10 | 1 |
| bitnami/ | 4e65bf641805 | redis | 7.2.9 | 1 |
| middlewareeng/ | 747d880812f1 | redis | 5:7.0.15-1~deb12u5 | 1 |
| rss3/ | 865a0a6bdf4c | redis | 7.0.15-r4 | 1 |
| rss3/ | 8d9a44c650fa | redis | 7.0.15-r4 | 1 |
| venturenox/ | 83b471c193ba | redis | 7.2.9 | 1 |
| ghcr.io/ | 118a403046f7 | redis | 7.2.9 | 1 |
| quay.io/ | 935f97598255 | redis | 7.2.9 | 1 |