StackRadar

CVE-2025-3576

Medium

Advisory

Published 15 Apr 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.003
28th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,559
of 17,790 indexed, latest versions
Container images
1,691
deployed by those charts
Fix available
2 of 2
affected packages

Red Hat Security Advisory: krb5 security update

Carried by container images the latest versions of 1,559 of 17,790 indexed charts deploy, on 1,691 images.

Affected packageAffected versionsFixed inImages
krb5deb1.12+dfsg-2ubuntu5, 1.12+dfsg-2ubuntu5.1, 1.12+dfsg-2ubuntu5.3, 1.12+dfsg-2ubuntu5.4+40 more1.12+dfsg-2ubuntu5.4+esm7, 1.13.2+dfsg-5ubuntu2.2+esm7, 1.16-2ubuntu0.4+esm5, 1.17-6ubuntu4.11+4 more1,447
krb5rpm1.16.1-22.el8, 1.17-9.el8, 1.17-18.el8, 1.17-19.el8_2+25 more0:1.17-19.el8_2.3, 0:1.18.2-9.el8_4.3, 0:1.18.2-16.el8_6.4, 0:1.18.2-26.el8_8.5+5 more244
OSV records
DEBIAN-CVE-2025-3576RHSA-2025:13664RHSA-2025:13777RHSA-2025:15001RHSA-2025:15002RHSA-2025:15003RHSA-2025:15004RHSA-2025:8411RHSA-2025:9430RLSA-2025:8411RLSA-2025:9430UBUNTU-CVE-2025-3576DLA-4195-1SUSE-SU-2025:3699-1
Also known as
USN-7542-1

Charts affected

1,559 by stars
ChartLatestAffected imagesRadar Score
wp-gats-helmwordpress-gatsby0.0.11 of 3See more

wp-gats-helm wordpress-gatsby 0.0.1

1 of the 3 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
library/wordpress:6.0.0-php8.0-apache277c6c25980f
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7

Open the chart page →

2,021
playwright-synthetic-monitoringwork-adventure1.0.11 of 1See more

playwright-synthetic-monitoring work-adventure 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
workadventure/playwright-synthetic-monitoring:main92b664c2a06f
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.7

Open the chart page →

14,173
workshop-pipelinesworkshop-pipelines0.1.61 of 2See more

workshop-pipelines workshop-pipelines 0.1.6

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/workshop-pipelines:lateste383ba3e0966
krb5@1.18.2-14.el8
0:1.18.2-32.el8_10

Open the chart page →

11,603
tabbyxdVerified publisher1.0.61 of 2See more

tabby xd 1.0.6

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
library/nginx:1.25a484819eb602
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4

Open the chart page →

7,697
xkopsxkops0.1.03 of 5See more

xkops xkops 0.1.0

3 of the 5 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
hamzaarshad10/querybackend:1.6.22c1c3b86a8e7
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
hamzaarshad10/querypodpy:1.7154f38e8668e
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
murtazashah46/helmfile:latest4d11726cf803
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4

Open the chart page →

13,783
xlinexline0.0.11 of 1See more

xline xline 0.0.1

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
krb5@1.20.1-6ubuntu2
1.20.1-6ubuntu2.6

Open the chart page →

2,142
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
krb5@1.18.2-22.el8_7
0:1.18.2-32.el8_10

Open the chart page →

6,016
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7

Open the chart page →

1,838
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
krb5@1.18.2-22.el8_7
0:1.18.2-32.el8_10

Open the chart page →

3,697

Container images carrying it

1,691 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
esphome/esphome:2024.3.09ab8cc88b28c
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4
1
esphome/esphome:2024.12.2b2c6322700ac
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
esphome/esphome:2025.3.0def8b6e4f517
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
krb5@1.13.2+dfsg-5ubuntu2
1.13.2+dfsg-5ubuntu2.2+esm7
1
ethersphere/ethproxy:latest3a8a3926caa2
krb5@1.18.3-6+deb11u2
1.18.3-6+deb11u7
1
evk02/mlflow:2.2.1ef6ff257ef35
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
expediagroup/pitchfork:1.314f2cf61e7de9
krb5@1.18.3-6
1.18.3-6+deb11u7
1
factly/hunting:0.2.0-stagv1.2ca5bc71d1d5c
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
fanzynoodle/smeejas:0.0.15f9916c1a287
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
farberg/apache-knox-docker:1.6.14b4a22487394
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
felipecs8/app-db-connection-test:v129e06c9c6385
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
firefart/requesttracker:5.0.40d6249906d8c
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4
1
fiware/biz-ecosystem-logic-proxy:11.20.3d551a13e8278
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4
1
fiware/mintaka:0.7.092a3c5cf43c0
krb5@1.18.2-14.el8
0:1.18.2-16.el8_6.4
1
fiware/mintaka:latestefc6793388cc
krb5@1.18.2-14.el8
0:1.18.2-16.el8_6.4
1
flag5/clustersecret:0.0.94ad5748bfcc6
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
flanksource/apm-hub:v0.0.471dacc3195bf9
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.7
1
flofree/base-project:2.1.16b6486c5f81e
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
fluent/fluent-bit:2.2.00fa18c71d821
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7
1
fluent/fluent-bit:2.15766d881ddb1
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
fluent/fluent-bit:2.1.96a1d0c693dfa
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
fluent/fluent-bit:4.0.4ca08b7d2df5b
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4
1
flyway/flyway:9.1545b5d7cdc75a
krb5@1.17-6ubuntu4.2
1.17-6ubuntu4.11
1
fnzv/dump1090:latestb3079b95c336
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.7
1
foundationdb/fdb-kubernetes-operator:v2.3.07d7b6985291e
krb5@1.21.1-4.el9_5
0:1.21.1-8.el9_6
1
frankescobar/allure-docker-service:2.21.08a4d7e9308de
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm5
1
frankescobar/allure-docker-service:2.19.0cafa03b94dac
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm5
1
free5gmano/nextepc-mongodb:latest36f806935519
krb5@1.13.2+dfsg-5ubuntu2.1
1.13.2+dfsg-5ubuntu2.2+esm7
1
freedom98/flask:k3.0d7ce1533f297
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
galaxy/cloudman-server:lateste5c265fe9fcd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
galaxy/galaxy-init:v18.010267bad550e6
krb5@1.12+dfsg-2ubuntu5.3
1.12+dfsg-2ubuntu5.4+esm7
1
galaxy/galaxy-stable:v18.018e577a626dfd
krb5@1.12+dfsg-2ubuntu5.3
1.12+dfsg-2ubuntu5.4+esm7
1
galaxy/pulsar-kubernetes:0.15.7e50a890e24c9
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
gchq/accumulo:2.0.1c460bb587d6d
krb5@1.20.1-6ubuntu2.3
1.20.1-6ubuntu2.6
1
geoscienceaustralia/dea-k8s-data:latestf4039b45572a
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm5
1
geoservercloud/geoserver-cloud-gateway:1.0-RC2ca58b74529cd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
gethue/hue:4.11.011b649636e68
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
gethue/hue:4.10.05702b2c37ff9
krb5@1.16-2ubuntu0.2
1.16-2ubuntu0.4+esm5
1
getsentry/relay:24.10.0ba7bf9163219
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
gitlab/gitlab-runner:v15.3.0860d4a3fec7a
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
glasskube/operator:0.12.2be5133100d63
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.7
1
gobitfly/eth2-beaconchain-explorer:latest1d08a7986348
krb5@1.19.2-2ubuntu0.6
1.19.2-2ubuntu0.7
1
golenski/db-init:1.0.086ca17cd3063
krb5@1.18.3-6+deb11u5
1.18.3-6+deb11u7
1
gophish/gophish:0.12.18a57cd171999
krb5@1.18.3-6+deb11u2
1.18.3-6+deb11u7
1
gotify/server:2.1.409c79bc1e403
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.