StackRadar

CVE-2025-3576

Medium

Advisory

Published 15 Apr 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.003
28th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,546
of 17,787 indexed, latest versions
Container images
1,679
deployed by those charts
Fix available
2 of 2
affected packages

Red Hat Security Advisory: krb5 security update

Carried by container images the latest versions of 1,546 of 17,787 indexed charts deploy, on 1,679 images.

Affected packageAffected versionsFixed inImages
krb5deb1.12+dfsg-2ubuntu5, 1.12+dfsg-2ubuntu5.1, 1.12+dfsg-2ubuntu5.3, 1.12+dfsg-2ubuntu5.4+40 more1.12+dfsg-2ubuntu5.4+esm7, 1.13.2+dfsg-5ubuntu2.2+esm7, 1.16-2ubuntu0.4+esm5, 1.17-6ubuntu4.11+4 more1,436
krb5rpm1.16.1-22.el8, 1.17-9.el8, 1.17-18.el8, 1.17-19.el8_2+25 more0:1.17-19.el8_2.3, 0:1.18.2-9.el8_4.3, 0:1.18.2-16.el8_6.4, 0:1.18.2-26.el8_8.5+5 more243
OSV records
DEBIAN-CVE-2025-3576RHSA-2025:13664RHSA-2025:13777RHSA-2025:15001RHSA-2025:15002RHSA-2025:15003RHSA-2025:15004RHSA-2025:8411RHSA-2025:9430RLSA-2025:8411RLSA-2025:9430UBUNTU-CVE-2025-3576DLA-4195-1SUSE-SU-2025:3699-1
Also known as
USN-7542-1

Charts affected

1,546 by stars
ChartLatestAffected imagesRadar Score
neo4jneo4j-helm4.3.2-11 of 1See more

neo4j neo4j-helm 4.3.2-1

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
library/neo4j:4.3.2-enterprise56a9453c4064
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7

Open the chart page →

2,640
mauticone-acre-fundVerified publisher0.1.71 of 3See more

mautic one-acre-fund 0.1.7

1 of the 3 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
mautic/mautic:v4-apache94ea4acf4049
krb5@1.18.3-6+deb11u6
1.18.3-6+deb11u7

Open the chart page →

2,667
purelbpurelb0.0.0-106-ipv6-lbip-052cedab1 of 2See more

purelb purelb 0.0.0-106-ipv6-lbip-052cedab

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
registry.gitlab.com/purelb/purelb/allocator:v0.0.0-106-ipv6-lbip-052cedab9d1fcb78f529
krb5@1.18.2-14.el8
0:1.18.2-32.el8_10

Open the chart page →

4,413
quickwitquickwit0.8.161 of 1See more

quickwit quickwit 0.8.16

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
quickwit/quickwit:v0.8.2363ff56ce456
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4

Open the chart page →

3,480
transmission-openvpnutkuozdemirVerified publisher2.5.01 of 1See more

transmission-openvpn utkuozdemir 2.5.0

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
haugene/transmission-openvpn:4.0059216cfae4b
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11

Open the chart page →

11,405
jellyfinbeluga-cloudVerified publisher2.3.01 of 1See more

jellyfin beluga-cloud 2.3.0

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
ghcr.io/beluga-cloud/jellyfin/jellyfin:10.8.1368f52b993a7f
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.7

Open the chart page →

4,244
devtron-operatordevtron0.23.32 of 11See more

devtron-operator devtron 0.23.3

2 of the 11 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
quay.io/devtron/devtron-utils:dup-chart-repo-v1.1.095d6f0e05636
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4
quay.io/devtron/postgres:14.91b594392f7cb
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4

Open the chart page →

32,902
hdfsgaffer2.2.11 of 2See more

hdfs gaffer 2.2.1

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
gchq/hdfs:3.3.35ec58edbb2db
krb5@1.20.1-6ubuntu2.3
1.20.1-6ubuntu2.6

Open the chart page →

5,357
ilumilumOfficialVerified publisher6.7.34 of 19See more

ilum ilum 6.7.3

4 of the 19 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/minio:2025.3.12-debian-12-r0ba9f3b4b0b00
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
bitnamilegacy/os-shell:11-debian-11-r722cb5982dcbf4
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
bitnamilegacy/postgresql:16.1.0-debian-11-r2504f3b0dfdb15
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7
ilum/mongodb:6.0.542b6d774c37d
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7

Open the chart page →

23,228
kafkakafka18.0.11 of 1See more

kafka kafka 18.0.1

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
kafkace/kafka:v3.7.1-63ba8d27adc206bf5a4
krb5@1.20.1-6ubuntu2.1
1.20.1-6ubuntu2.6

Open the chart page →

3,395
litmuslitmuschaos3.30.02 of 6See more

litmus litmuschaos 3.30.0

2 of the 6 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/mongodb:8.0.13-debian-12-r02579e968033e
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4
bitnamilegacy/os-shell:12-debian-12-r5177e65e9d633e
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4

Open the chart page →

7,007
netris-controllernetrisai2.8.21 of 14See more

netris-controller netrisai 2.8.2

1 of the 14 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
netrisai/mariadb:10.11.4-debian-11-r460aa742a0b906
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7

Open the chart page →

30,326
homarroben01Verified publisher1.4.01 of 1See more

homarr oben01 1.4.0

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
ghcr.io/ajnart/homarr:0.16.0737ec361ed24
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7

Open the chart page →

2,581
syftopenmined0.9.51 of 6See more

syft openmined 0.9.5

1 of the 6 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
library/postgres:16.109f23e02d766
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4

Open the chart page →

17,245
solrpreferred-aiVerified publisher3.2.01 of 3See more

solr preferred-ai 3.2.0

1 of the 3 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
library/solr:8.7.0d124efd81fbb
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7

Open the chart page →

6,048
puppetserverpuppetserver9.5.22 of 5See more

puppetserver puppetserver 9.5.2

2 of the 5 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
ghcr.io/voxpupuli/container-puppetdb:7.18.0-v1.5.0a56dfe91f5b1
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.7
ghcr.io/voxpupuli/container-puppetserver:7.17.0-v1.5.0916746209ac5
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.7

Open the chart page →

14,184
selenium3selenium31.2.41 of 1See more

selenium3 selenium3 1.2.4

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
selenium/hub:3.141.5902f251d48d5f
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11

Open the chart page →

11,782
plexutkuozdemirVerified publisher2.1.11 of 1See more

plex utkuozdemir 2.1.1

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
linuxserver/plex:1.25.24a13ced2326c
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11

Open the chart page →

6,348
istio-operatorwiremindVerified publisher1.18.21 of 1See more

istio-operator wiremind 1.18.2

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
istio/operator:1.18.270f9d1fe5fff
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.7

Open the chart page →

5,630
barmanadfinisVerified publisher0.10.01 of 1See more

barman adfinis 0.10.0

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
ubcctlt/barman:v2.19cbbbbc8ae16b
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7

Open the chart page →

1,552
zabbix-serveraekondratievVerified publisher1.0.63 of 4See more

zabbix-server aekondratiev 1.0.6

3 of the 4 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
zabbix/zabbix-agent:ubuntu-5.4.62127168cab03
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
zabbix/zabbix-server-pgsql:ubuntu-5.4.66c946b1f45cd
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
zabbix/zabbix-web-nginx-pgsql:ubuntu-5.4.601de79c31391
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11

Open the chart page →

30,668
wazuh-agentavistoVerified publisher4.12.21 of 1See more

wazuh-agent avisto 4.12.2

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
ghcr.io/avistotelecom/docker-wazuh-agent:4.12.08766ba08bf1a
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4

Open the chart page →

6,457
awx-operatorawx-operator-helm3.2.11 of 2See more

awx-operator awx-operator-helm 3.2.1

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
quay.io/ansible/awx-operator:2.19.17302e0c8e5a7
krb5@1.18.2-26.el8_9
0:1.18.2-32.el8_10

Open the chart page →

9,868
hadoopbigdata-chartsVerified publisher1.0.11 of 2See more

hadoop bigdata-charts 1.0.1

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
5200710/hadoop:3.2.3-java8092d3088a5fb
krb5@1.17-6ubuntu4.4
1.17-6ubuntu4.11

Open the chart page →

12,111
cluster-secretclutersecretVerified publisher0.7.01 of 1See more

cluster-secret clutersecret 0.7.0

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
quay.io/clustersecret/clustersecret:0.0.14a9f835d1b241
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4

Open the chart page →

3,033
passboltcnieg1.1.171 of 2See more

passbolt cnieg 1.1.17

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
passbolt/passbolt:3.4.0-ce-non-root655547e17263
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7

Open the chart page →

3,543
codercoderOfficialVerified publisher1.44.62 of 2See more

coder coder 1.44.6

2 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
coderenvs/coder-service:1.44.61deffc4670e6
krb5@1.18.2-26.el8_9
0:1.18.2-32.el8_10
coderenvs/timescale:1.44.676fd37fe6830
krb5@1.18.2-26.el8_9
0:1.18.2-32.el8_10

Open the chart page →

6,849
hasurahasura-extraVerified publisher3.0.11 of 1See more

hasura hasura-extra 3.0.1

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
hasura/graphql-engine:v2.34.0-ce0111b0204136
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.7

Open the chart page →

4,903
redisinsightheywood8-helm-chartsVerified publisher0.4.51 of 1See more

redisinsight heywood8-helm-charts 0.4.5

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
heywood8/redisinsight:2.28.00bc9ab313d37
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7

Open the chart page →

2,828
jira-softwaremoxVerified publisher2.7.11 of 3See more

jira-software mox 2.7.1

1 of the 3 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
atlassian/jira-software:9.7.264a75aa4ec4e
krb5@1.20.1-6ubuntu2.5
1.20.1-6ubuntu2.6

Open the chart page →

8,636
servarrservarr1.0.22 of 10See more

servarr servarr 1.0.2

2 of the 10 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
jellyfin/jellyfin:10.8.1305a9734d7e83
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7
ghcr.io/flaresolverr/flaresolverr:v3.3.16088412db1051
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7

Open the chart page →

14,238
rekorsigstoreVerified publisher1.8.51 of 9See more

rekor sigstore 1.8.5

1 of the 9 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
gcr.io/trillian-opensource-ci/db_serverdigest-pinned2a685a38dd01
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7

Open the chart page →

5,415
thehivestrangebee-helmOfficialVerified publisher1.0.63 of 7See more

thehive strangebee-helm 1.0.6

3 of the 7 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/cassandra:4.1.7-debian-12-r32b7a217999a1
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
bitnamilegacy/elasticsearch:9.1.2-debian-12-r000176a47afa0
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4
bitnamilegacy/os-shell:12-debian-12-r5177e65e9d633e
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4

Open the chart page →

16,210
uffizzi-controlleruffizzi-controller2.4.61 of 11See more

uffizzi-controller uffizzi-controller 2.4.6

1 of the 11 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
uffizzi/controller:latest0344805f267b
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4

Open the chart page →

14,240
aad-pod-identityaad-pod-identity4.1.181 of 2See more

aad-pod-identity aad-pod-identity 4.1.18

1 of the 2 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
mcr.microsoft.com/oss/azure/aad-pod-identity/nmi:v1.8.1777788bf38938
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7

Open the chart page →

2,858
minecraft-overvieweralphani-helm-chartsVerified publisher0.1.01 of 3See more

minecraft-overviewer alphani-helm-charts 0.1.0

1 of the 3 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
mide/minecraft-overviewer:latest4eee0dcb715f
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7

Open the chart page →

3,380
baserowbaserow-chartVerified publisher1.0.561 of 6See more

baserow baserow-chart 1.0.56

1 of the 6 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/minio:2024.7.4-debian-12-r0952f86d1116c
krb5@1.20.1-2+deb12u1
1.20.1-2+deb12u4

Open the chart page →

17,263
fadicetic0.3.13 of 25See more

fadi cetic 0.3.1

3 of the 25 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
jupyterhub/k8s-hub:0.11.1b6b4a1a34bf0
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
jupyterhub/k8s-singleuser-sample:0.11.1e3e6f3051df8
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
library/adminer:4.8.1-standalone34d37131366c
krb5@1.18.3-6+deb11u5
1.18.3-6+deb11u7

Open the chart page →

52,919
daskhubdask2024.1.13 of 9See more

daskhub dask 2024.1.1

3 of the 9 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
pangeo/base-notebook:2024.01.155fbe688a4f80
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.7
ghcr.io/dask/dask-gateway-server:2024.1.0881e7acfc5a0
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7
quay.io/jupyterhub/k8s-hub:3.2.12528c6e57587
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7

Open the chart page →

14,094
seafiledatamateVerified publisher0.6.05 of 6See more

seafile datamate 0.6.0

5 of the 6 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/elasticsearch:8.12.1-debian-11-r29cfd2df1294d
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7
bitnamilegacy/mariadb-galera:11.4.3-debian-12-r0cb8beb6dbb58
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
bitnamilegacy/memcached:1.6.29-debian-12-r4ff0e7239c17c
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
bitnamilegacy/minio:2024.8.3-debian-12-r15501c419f42e
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
bitnamilegacy/os-shell:11-debian-11-r968643af4facff
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7

Open the chart page →

27,267
plexgabe565Verified publisher0.5.11 of 1See more

plex gabe565 0.5.1

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
ghcr.io/linuxserver/plex:version-1.41.4.9463-630c9f557e6d2775e77ec
krb5@1.20.1-6ubuntu2.5
1.20.1-6ubuntu2.6

Open the chart page →

2,539
glpiglpi-conteiner0.1.01 of 3See more

glpi glpi-conteiner 0.1.0

1 of the 3 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
vdiogov/glpi-conteiner:latest6945f84f0058
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4

Open the chart page →

12,170
openctihelm-openctiVerified publisher3.0.91 of 8See more

opencti helm-opencti 3.0.9

1 of the 8 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.2-debian-12-r1fac502149c40
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4

Open the chart page →

3,383
infrahubinfrahubVerified publisher4.33.21 of 5See more

infrahub infrahub 4.33.2

1 of the 5 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/rabbitmq:4.1.3-debian-12-r19e635efba431
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4

Open the chart page →

10,428
keycloak-operatorkeycloak-operatorVerified publisher0.0.41 of 1See more

keycloak-operator keycloak-operator 0.0.4

1 of the 1 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak-operator:20.0.2b1710745fa64
krb5@1.18.2-22.el8_7
0:1.18.2-32.el8_10

Open the chart page →

4,652
percona-xtradb-clusterkfirfer1.5.101 of 3See more

percona-xtradb-cluster kfirfer 1.5.10

1 of the 3 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
percona/percona-xtradb-cluster:8.0.32-24.21f978ab8912e
krb5@1.18.2-22.0.1.el8_7
0:1.18.2-32.el8_10

Open the chart page →

4,957
kubeflowkubeflow1.6.25 of 45See more

kubeflow kubeflow 1.6.2

5 of the 45 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
istio/proxyv2:1.9.687a9db561d2e
krb5@1.16-2ubuntu0.2
1.16-2ubuntu0.4+esm5
istio/proxyv2:1.14.1df69c1a7af7c
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
library/python:3.7eedf63967cdb
krb5@1.20.1-2
1.20.1-2+deb12u4
gcr.io/ml-pipeline/api-server:2.0.0-alpha.5dc6ca05bb94f
krb5@1.18.3-6+deb11u2
1.18.3-6+deb11u7
gcr.io/ml-pipeline/metadata-writer:2.0.0-alpha.5ec3ae9f6df47
krb5@1.18.3-6+deb11u2
1.18.3-6+deb11u7

Open the chart page →

96,941
kubernetes-loggingkubernetes-logging4.8.02 of 6See more

kubernetes-logging kubernetes-logging 4.8.0

2 of the 6 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
fluent/fluent-bit:2.1.96a1d0c693dfa
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
opensearchproject/logstash-oss-with-opensearch-output-plugin:8.9.043b0cdaf26ed
krb5@1.17-6ubuntu4.3
1.17-6ubuntu4.11

Open the chart page →

10,530
headplanenbcloudVerified publisher0.1.21 of 4See more

headplane nbcloud 0.1.2

1 of the 4 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
bitnamilegacy/kubectl:latestcd354d5b2556
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4

Open the chart page →

7,949
open5gsopen5gsVerified publisher2.3.43 of 5See more

open5gs open5gs 2.3.4

3 of the 5 container images this version deploys carry CVE-2025-3576.

Container imageDigestPackageFixed in
gradiant/open5gs:2.7.575277742fc8a
krb5@1.18.3-6+deb11u6
1.18.3-6+deb11u7
gradiant/open5gs-dbctl:0.10.3332031245fce
krb5@1.20.1-6ubuntu2.5
1.20.1-6ubuntu2.6
gradiant/open5gs-webui:2.7.5fbd10c017541
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7

Open the chart page →

9,261

Container images carrying it

1,679 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/rabbitmq:3.10.88f7161d8ce19
krb5@1.18.3-6+deb11u2
1.18.3-6+deb11u7
1
bitnamilegacy/rabbitmq:3.13.7-debian-12-r2cd593809e359
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
bitnamilegacy/rabbitmq:3.10.7-debian-11-r4cf93e2772250
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
bitnamilegacy/redis:7.0.11-debian-11-r121161dcd293a0
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
bitnamilegacy/redis:7.0.10-debian-11-r059293f5206b7
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
bitnamilegacy/redis:6.2.7-debian-11-r37788b908dd0d
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
bitnamilegacy/redis:7.0.8-debian-11-r0bf01d031ba8c
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
bitnamilegacy/redis:7.2.1-debian-11-r0fa288394f402
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
bitnamilegacy/zookeeper:3.7.2-debian-11-r5cbf54314c401
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7
1
bitnamilegacy/zookeeper:3.8.1-debian-11-r6dba59d740e13
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
bitnami/memcached:1.6.38dd8f2cba9a5b
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
bitnami/mongodb:8.0.8b3bd5b6be9a0
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
bloxstaking/ssv-node:v2.2.0bf6d7d2fdc93
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
bmeares/meerschaum:2.8.48e9c5bacaa82
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
bnjbvr/kresus:0.22.137e216b182c8
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
boky/postfix:4.4.0f3f247fd4252
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
boxcutter/meshcmd:1.1.384e13f01bcab
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.7
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
bsgrigorov/helm-operator:latest45ab095f09c8
krb5@1.18.2-5.el8
0:1.18.2-32.el8_10
1
buntha/mlflow:2.1.1154542cc3083
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
calltelemetry/traceroute:0.7.270e3ff2429fe
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
calltelemetry/traceroute:0.7.17f43c019c087
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
calltelemetry/traceroute:0.6.78e35a409f565
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
calltelemetry/web:0.8.1-rc7205d13269e350
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
calltelemetry/web:0.6.7457a7e353542
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
camerahub/camerahub:0.36.23a5af37dd6e1b
krb5@1.18.3-6+deb11u3
1.18.3-6+deb11u7
1
camunda/zeebe:8.4.5ab5abc09e407
krb5@1.19.2-2ubuntu0.3
1.19.2-2ubuntu0.7
1
carlosmz87/test_helm_backend:latest8ffa63aa995d
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
castlemock/castlemock:latestb7f3f1527ba9
krb5@1.20.1-6ubuntu2.2
1.20.1-6ubuntu2.6
1
castopod/castopod:1.12.101fd37280cbb2
krb5@1.20.1-2+deb12u2
1.20.1-2+deb12u4
1
chandanteekinavar/findery-market-order-service:1.00cf52bf5ee9a
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
chandanteekinavar/findery-market-product-service:1.0c49ff7c141c0
krb5@1.18.3-6+deb11u5
1.18.3-6+deb11u7
1
chetangautamm/repo:Opensips_Buildb4b94155ff5a
krb5@1.12+dfsg-2ubuntu5.4
1.12+dfsg-2ubuntu5.4+esm7
1
chetangautamm/repo:sipp.v3e7f7049e1544
krb5@1.17-6ubuntu4.1
1.17-6ubuntu4.11
1
cheveo/azp-agent:1.0.282240f890884
krb5@1.19.2-2ubuntu0.6
1.19.2-2ubuntu0.7
1
cheyang/distributed-tf:1.6.046cc34755493
krb5@1.13.2+dfsg-5ubuntu2
1.13.2+dfsg-5ubuntu2.2+esm7
1
chriseaton/adventureworks:latest54c3384ce701
krb5@1.19.2-2ubuntu0.6
1.19.2-2ubuntu0.7
1
chubaofs/cfs-client:3.2.015ff74209ce7
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
chubaofs/cfs-server:3.2.0205030e045f2
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
circleci/runner:launch-agent9bdc62f02162
krb5@1.17-6ubuntu4.7
1.17-6ubuntu4.11
1
ciscolabs/msm-nc:0710202336d02faad958
krb5@1.19.2-2ubuntu0.2
1.19.2-2ubuntu0.7
1
ckulka/baikal:0.10.1-nginx434bdd162247
krb5@1.20.1-2+deb12u3
1.20.1-2+deb12u4
1
cleveritcz/opencve:1.5.0c75c1636e0b7
krb5@1.21.1-1.el9
0:1.21.1-8.el9_6
1
clickhouse/clickhouse-server:25.3.2.398745843b17f9
krb5@1.19.2-2ubuntu0.4
1.19.2-2ubuntu0.7
1
clickhouse/clickhouse-server:24.12.6a65ca89ddbe8
krb5@1.19.2-2ubuntu0.4
1.19.2-2ubuntu0.7
1
clickhouse/clickhouse-server:23.4.2.11dc5658853ce1
krb5@1.19.2-2ubuntu0.1
1.19.2-2ubuntu0.7
1
cloudve/ttyd:latestd79c1c5881c0
krb5@1.16-2ubuntu0.1
1.16-2ubuntu0.4+esm5
1
cm2network/csgo:sourcemod93df54a2e4fb
krb5@1.18.3-6+deb11u4
1.18.3-6+deb11u7
1
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
krb5@1.18.3-6+deb11u1
1.18.3-6+deb11u7
1
cockroachdb/cockroach:v22.2.91116820f4134
krb5@1.18.2-22.el8_7
0:1.18.2-32.el8_10
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.