StackRadar

CVE-2025-31115

High

Advisory

Published 3 Apr 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.7
base score, highest
EPSS
0.007
49th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
657
of 17,787 indexed, latest versions
Container images
732
deployed by those charts
Fix available
3 of 3
affected packages

liblzma5-32bit-5.8.1-1.1 on GA media

Carried by container images the latest versions of 657 of 17,787 indexed charts deploy, on 732 images.

Affected packageAffected versionsFixed inImages
xz-utilsdeb5.4.1-0.2, 5.6.1+really5.4.5-1, 5.6.1+really5.4.5-1build0.15.4.1-1, 5.6.1+really5.4.5-1ubuntu0.2487
xzapk5.4.3-r0, 5.4.3-r1, 5.4.5-r0, 5.6.1-r3+2 more5.4.3-r1, 5.4.5-r1, 5.6.2-r1, 5.6.3-r1+1 more243
xzrpm5.2.3-lp151.4.3.15.8.1-1.12
OSV records
ALPINE-CVE-2025-31115DEBIAN-CVE-2025-31115UBUNTU-CVE-2025-31115openSUSE-SU-2025:14984-1
Also known as
DSA-5895-1, USN-7414-1

Charts affected

657 by stars
ChartLatestAffected imagesRadar Score
tabbyxdVerified publisher1.0.61 of 2See more

tabby xd 1.0.6

1 of the 2 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
library/nginx:1.25a484819eb602
xz-utils@5.4.1-0.2
5.4.1-1

Open the chart page →

7,685
xkopsxkops0.1.04 of 5See more

xkops xkops 0.1.0

4 of the 5 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
xz-utils@5.4.1-0.2
5.4.1-1
hamzaarshad10/queryfrontend:1.1.5.14cd359d9a78c3
xz@5.6.2-r0
5.6.2-r1
hamzaarshad10/querypodpy:1.7154f38e8668e
xz-utils@5.4.1-0.2
5.4.1-1
murtazashah46/helmfile:latest4d11726cf803
xz-utils@5.4.1-0.2
5.4.1-1

Open the chart page →

13,197
xlinexline0.0.11 of 1See more

xline xline 0.0.1

1 of the 1 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
xz-utils@5.6.1+really5.4.5-1
5.6.1+really5.4.5-1ubuntu0.2

Open the chart page →

2,136
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
xz-utils@5.4.1-0.2
5.4.1-1

Open the chart page →

2,674
zahori-postgresqlzahoriVerified publisher1.0.11 of 1See more

zahori-postgresql zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
library/postgres:12.15-alpine73ea9cdd4a9d
xz@5.4.3-r0
5.4.3-r1

Open the chart page →

448
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latestf166a963b550
xz@5.4.3-r0
5.4.3-r1

Open the chart page →

1,588
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
xz@5.4.5-r0
5.4.5-r1

Open the chart page →

569

Container images carrying it

732 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
speckle/speckle-monitor-deployment:2.20.2-branch.testing4.134160-9fad4b23c8fbe855665
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-monitor-deployment:2.20.6-branch.testing1.154030-9b09114738c77eb6f97
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-monitor-deployment:2.18.12-branch.testing3.88744-f55b34181335b40696a
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-monitor-deployment:2.19.2-branch.hotfix-2.19.1.124125-665e7e1b696ac5022ab
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-monitor-deployment:2.21.3-branch.testing5.219631-2153befcf72ad0f25fb
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-monitor-deployment:2.18.11-branch.testing2.88634-335d469d6790a97ad47
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-monitor-deployment:2.17.14-branch.testing.72707.921a5f8ff1641ac3f1b
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.26.3092384dba45d
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.20.2-branch.testing4.134160-9fad4b21f897ca906ea
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.21.3-branch.testing5.219631-2153bef52cad5e3293e
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.23.14-branch.testing6.334655-b4e04ee6dee853ba74a
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.25.10-branch.testing6.645-b125c1e787adcb20a3a
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.17.14-branch.testing.72707.921a5f884fc39bca0c8
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.20.6-branch.testing1.154030-9b091148f3c1ea153ba
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.19.2-branch.hotfix-2.19.1.124125-665e7e1c102b087481a
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-preview-service:2.20.3-branch.hotfix-2.20.2.149555-37ea0cbd3da0a84de98
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-server:2.17.14-branch.testing.72707.921a5f849d10dcdfb91
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-server:2.19.2-branch.hotfix-2.19.1.124125-665e7e14b6a0750d5aa
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-server:2.20.3-branch.hotfix-2.20.2.149555-37ea0cb52f8eabf5cea
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-server:2.20.2-branch.testing4.134160-9fad4b2687f43ab16f3
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-server:2.18.12-branch.testing3.88744-f55b34189a5872375f9
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-server:2.18.11-branch.testing2.88634-335d469bf6a501b2210
xz-utils@5.4.1-0.2
5.4.1-1
1
speckle/speckle-server:2.20.6-branch.testing1.154030-9b09114e8413f57b327
xz-utils@5.4.1-0.2
5.4.1-1
1
stain/jena-fuseki:latestb1d0c96f19ad
xz@5.6.1-r3
5.6.2-r1
1
substratusai/verba:v0.4.0-baseURL261695be635eb
xz-utils@5.4.1-0.2
5.4.1-1
1
supabase/edge-runtime:v1.59.0eff9c554d649
xz-utils@5.4.1-0.2
5.4.1-1
1
supabase/postgres-meta:v0.84.2d0a96973e9f1
xz-utils@5.4.1-0.2
5.4.1-1
1
supabase/realtime:v2.33.8d207e6e23ad3
xz-utils@5.4.1-0.2
5.4.1-1
1
supabase/storage-api:v1.12.0f983fb50bd95
xz@5.6.2-r0
5.6.2-r1
1
supabase/studio:20241021-9f9b08326d8070c55e9
xz-utils@5.4.1-0.2
5.4.1-1
1
svtechnmaa/svtech_nagvis:v1.2.118394b08e6c3
xz-utils@5.4.1-0.2
5.4.1-1
1
svtechnmaa/svtech_snmp_manager:v1.0.18e8abe71a46d
xz@5.4.5-r0
5.4.5-r1
1
svtechnmaa/svtech_syncthing:v1.0.41a75d88031fe
xz@5.4.5-r0
5.4.5-r1
1
swaggerapi/swagger-ui:v5.6.2342808e22de4
xz@5.4.3-r0
5.4.3-r1
1
tailscale/k8s-operator:v1.70.08edd06cf5bac
xz@5.4.3-r0
5.4.3-r1
1
teknas09/bird-pod:latest12a1fa85c4aa
xz-utils@5.4.1-0.2
5.4.1-1
1
temporalio/admin-tools:1.22.4258958fe2ff2
xz@5.4.3-r0
5.4.3-r1
1
temporalio/admin-tools:1.26.237e2e33dbd7b
xz@5.6.2-r0
5.6.2-r1
1
temporalio/admin-tools:1.22.0836af062af30
xz@5.4.3-r0
5.4.3-r1
1
temporalio/admin-tools:1.25.0-tctl-1.18.1-cli-1.0.0cda4901bab53
xz@5.4.5-r0
5.4.5-r1
1
testinprod/op-erigon:latest0a125bd77a2d
xz-utils@5.4.1-0.2
5.4.1-1
1
thecloudspark/app-vote:1.0c7da7417a86a
xz@5.6.1-r3
5.6.2-r1
1
thelande/kasa_exporter:v0.2.3a1fdb8baa152
xz@5.6.1-r3
5.6.2-r1
1
theradius/loggia:0.463ba348546ec
xz-utils@5.4.1-0.2
5.4.1-1
1
thingsboard/toolbox:1.13.01bd61a0da6d3
xz@5.4.3-r0
5.4.3-r1
1
thongngo3301/stakefish:latesta341af5976e3
xz-utils@5.4.1-0.2
5.4.1-1
1
timescale/timescaledb:latest-pg12645fd9e92d76
xz@5.4.3-r0
5.4.3-r1
1
tiredofit/freescout:php8.2-1.17.725b7cc0658f07
xz@5.4.5-r0
5.4.5-r1
1
tomsajan/netio-exporter:0.0.5fb61907707b8
xz@5.4.5-r0
5.4.5-r1
1
treskon/portrait-web-setup:DEV-latesta475d80e4ecf
xz-utils@5.4.1-0.2
5.4.1-1
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.