StackRadar

CVE-2025-31115

High

Advisory

Published 3 Apr 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.7
base score, highest
EPSS
0.007
49th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
651
of 17,787 indexed, latest versions
Container images
726
deployed by those charts
Fix available
3 of 3
affected packages

liblzma5-32bit-5.8.1-1.1 on GA media

Carried by container images the latest versions of 651 of 17,787 indexed charts deploy, on 726 images.

Affected packageAffected versionsFixed inImages
xz-utilsdeb5.4.1-0.2, 5.6.1+really5.4.5-1, 5.6.1+really5.4.5-1build0.15.4.1-1, 5.6.1+really5.4.5-1ubuntu0.2482
xzapk5.4.3-r0, 5.4.3-r1, 5.4.5-r0, 5.6.1-r3+2 more5.4.3-r1, 5.4.5-r1, 5.6.2-r1, 5.6.3-r1+1 more242
xzrpm5.2.3-lp151.4.3.15.8.1-1.12
OSV records
ALPINE-CVE-2025-31115DEBIAN-CVE-2025-31115UBUNTU-CVE-2025-31115openSUSE-SU-2025:14984-1
Also known as
DSA-5895-1, USN-7414-1

Charts affected

651 by stars
ChartLatestAffected imagesRadar Score
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2025-31115.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
xz@5.4.5-r0
5.4.5-r1

Open the chart page →

570

Container images carrying it

726 by charts deploying them

A fixed version is listed for 3 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
carlosmz87/test_helm_frontend:latest79f4b528f42a
xz@5.6.2-r0
5.6.2-r1
1
castlemock/castlemock:latestb7f3f1527ba9
xz-utils@5.6.1+really5.4.5-1build0.1
5.6.1+really5.4.5-1ubuntu0.2
1
castopod/castopod:1.12.101fd37280cbb2
xz-utils@5.4.1-0.2
5.4.1-1
1
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
xz@5.2.3-lp151.4.3.1
5.8.1-1.1
1
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
xz@5.2.3-lp151.4.3.1
5.8.1-1.1
1
cgtysylr/cluster-octopus:1.0.0aec0f8a38a77
xz@5.4.3-r0
5.4.3-r1
1
chainsafe/lodestar:v1.27.07b9fe4aa8073
xz-utils@5.4.1-0.2
5.4.1-1
1
chandanteekinavar/findery-market-frontend:1.06de5bd44a325
xz@5.6.3-r0
5.6.3-r1
1
ciuse99/suggestarr:v1.0.20d72768245ef5
xz@5.6.3-r0
5.6.3-r1
1
clsen2024/daejeon_2-3:latest1156cd87c8fb
xz@5.6.1-r3
5.6.2-r1
1
clsen2024/gwangju_2-3:service-b-10ba9eff852c5
xz@5.6.1-r3
5.6.2-r1
1
clsen2024/gwangju_2-3:service-a-151b1d45961cd
xz@5.6.1-r3
5.6.2-r1
1
clsen2024/gwangju_2-3:service-c-1efb1586c8299
xz@5.6.1-r3
5.6.2-r1
1
codecov/self-hosted-api:24.4.10475cb1c3136
xz@5.4.3-r0
5.4.3-r1
1
codecov/self-hosted-gateway:24.4.1de483faad6e5
xz@5.4.3-r0
5.4.3-r1
1
codecov/self-hosted-worker:24.4.1837f546b479b
xz@5.4.3-r0
5.4.3-r1
1
collabora/code:24.04.13.2.101dc4ab83977
xz-utils@5.4.1-0.2
5.4.1-1
1
collabora/code:23.05.10.1.105299b452f7f
xz-utils@5.4.1-0.2
5.4.1-1
1
contentsquareplatform/chproxy:v1.26.524555f22d4be
xz-utils@5.4.1-0.2
5.4.1-1
1
crazymax/rrdcached:1.8.0841b10cdae76
xz@5.4.3-r0
5.4.3-r1
1
dachichang/basic-auth-s3-nginx:1.0.07ccac90a935e
xz-utils@5.4.1-0.2
5.4.1-1
1
daledavies/jump:v1.4.10a0c8ad93902
xz@5.4.5-r0
5.4.5-r1
1
dannielkil/book-frontend:latest937993927694
xz-utils@5.4.1-0.2
5.4.1-1
1
darthsim/imgproxy:v3.26476cb08c816a
xz-utils@5.6.1+really5.4.5-1build0.1
5.6.1+really5.4.5-1ubuntu0.2
1
datadog/agent:6aad9994de6a7
xz-utils@5.6.1+really5.4.5-1build0.1
5.6.1+really5.4.5-1ubuntu0.2
1
datafuselabs/databend-meta:v1.2.279ba877ee6cb4d
xz-utils@5.4.1-0.2
5.4.1-1
1
datafuselabs/databend-query:v1.2.279a936843b85b4
xz-utils@5.4.1-0.2
5.4.1-1
1
datawire/aes:3.11.195ec30b3c732
xz@5.4.3-r0
5.4.3-r1
1
datawire/emissary:3.12.21f67a1292d2a
xz@5.4.3-r0
5.4.3-r1
1
davidy/giphy-app:1.0.2-arm41b2355cc23a
xz@5.6.2-r0
5.6.2-r1
1
ddosify/alaz:v0.12.0ea602056d9ce
xz-utils@5.4.1-0.2
5.4.1-1
1
ddosify/selfhosted_alaz_backend:1.0.6a43c5155fa1c
xz-utils@5.4.1-0.2
5.4.1-1
1
ddosify/selfhosted_backend:3.2.93c11e3182652
xz-utils@5.4.1-0.2
5.4.1-1
1
ddosify/selfhosted_backend:2.6.11ac323d52bfb4
xz-utils@5.4.1-0.2
5.4.1-1
1
ddosify/selfhosted_frontend:2.7.456dbd7cf0776
xz@5.4.3-r0
5.4.3-r1
1
ddosify/selfhosted_frontend:4.1.5bf454ab99d89
xz@5.4.3-r0
5.4.3-r1
1
ddosify/selfhosted_hammermanager:2.0.2b796b8c73011
xz-utils@5.4.1-0.2
5.4.1-1
1
deconzcommunity/deconz:2.29.2062de2362641
xz-utils@5.4.1-0.2
5.4.1-1
1
defactops/defactops-backend:1.0.2307b663c0092a
xz-utils@5.4.1-0.2
5.4.1-1
1
deluan/navidrome:0.50.02cf4442b0099
xz@5.4.3-r0
5.4.3-r1
1
devopsgoofy/k8s-platform:latestad865312099f
xz-utils@5.4.1-0.2
5.4.1-1
1
dgtlmoon/sockpuppetbrowser:latestf166a963b550
xz@5.4.3-r0
5.4.3-r1
1
dinutac/jinja2docker:2.1.89340dde8a8a4
xz@5.4.5-r0
5.4.5-r1
1
djjudas21/autonodelabel:0.0.6f17233350c4f
xz@5.4.3-r0
5.4.3-r1
1
djjudas21/bearhugmugs:0.1.14fa898a52d97
xz@5.6.2-r0
5.6.2-r1
1
dobtc/bitcoin:25.1a870f7cb1105
xz-utils@5.4.1-0.2
5.4.1-1
1
domainmod/domainmod:4.23.04017bfe4c597
xz-utils@5.4.1-0.2
5.4.1-1
1
dpage/pgadmin4:8.418cd5711fc9a
xz@5.4.5-r0
5.4.5-r1
1
dpage/pgadmin4:7.537946e4f3e7b
xz@5.4.3-r0
5.4.3-r1
1
dpage/pgadmin4:9.252cb72a9e3da
xz@5.6.3-r0
5.6.3-r1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.