StackRadar

CVE-2025-58181

Medium

Advisory

Published 19 Nov 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.006
45th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,051
of 17,803 indexed, latest versions
Container images
2,349
deployed by those charts
Fix available
1 of 1
affected package

golang.org/x/crypto/ssh allows an attacker to cause unbounded memory consumption

Carried by container images the latest versions of 2,051 of 17,803 indexed charts deploy, on 2,349 images.

Affected packageAffected versionsFixed inImages
golang.org/x/cryptogolangv0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+146 more0.45.02,349
OSV records
GHSA-j5w8-q4qc-rx2x
Also known as
GO-2025-4134

Charts affected

2,051 by stars
ChartLatestAffected imagesRadar Score
zahori-moonzahoriVerified publisher1.0.11 of 3See more

zahori-moon zahori 1.0.1

1 of the 3 container images this version deploys carry CVE-2025-58181.

Container imageDigestPackageFixed in
quay.io/aerokube/moon-ui:2.0.589990b146824
golang.org/x/crypto@v0.10.0
0.45.0

Open the chart page →

2,908

Container images carrying it

2,349 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
ghcr.io/kubedb/kubedb-provisioner:v0.40.242574f512837
golang.org/x/crypto@v0.14.0
0.45.0
1
ghcr.io/kubedb/kubedb-schema-manager:v0.16.09518de37eed5
golang.org/x/crypto@v0.14.0
0.45.0
1
ghcr.io/kubedb/kubedb-webhook-server:v0.16.2e24894e32cbc
golang.org/x/crypto@v0.14.0
0.45.0
1
ghcr.io/kubedb/provider-aws:v0.27.049b1c312e342
golang.org/x/crypto@v0.21.0
0.45.0
1
ghcr.io/kubedb/provider-azure:v0.27.0aa0c8526ae5e
golang.org/x/crypto@v0.9.0
0.45.0
1
ghcr.io/kubedb/provider-gcp:v0.27.0a1d4cf8b8fe1
golang.org/x/crypto@v0.0.0-20220518034528-6f7dac969898
0.45.0
1
ghcr.io/kubeform/provider-aws:v0.0.1e3d1f1302e49
golang.org/x/crypto@v0.9.0
0.45.0
1
ghcr.io/kubeform/provider-azure:v0.0.1ac8459f70f85
golang.org/x/crypto@v0.9.0
0.45.0
1
ghcr.io/kubeform/provider-gcp:v0.0.1af77073c184f
golang.org/x/crypto@v0.2.0
0.45.0
1
ghcr.io/kube-logging/log-generator:v0.4.105aa441b20aa
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0
1
ghcr.io/kube-logging/log-generator:v0.6.08324bbc0ec08
golang.org/x/crypto@v0.5.0
0.45.0
1
ghcr.io/kubeshop/botkube:v1.0.0669e27a5d1af
golang.org/x/crypto@v0.0.0-20220722155217-630584e8d5aa
0.45.0
1
ghcr.io/kubeshop/botkube:v1.14.0c6fe64c7bfcd
golang.org/x/crypto@v0.21.0
0.45.0
1
ghcr.io/kubetail-org/kubetail-cluster-agent:0.7.1a5eee8cab215
golang.org/x/crypto@v0.36.0
0.45.0
1
ghcr.io/kubiyabot/kubernetes:1.32.0b5ade0d9cc6b
golang.org/x/crypto@v0.31.0
0.45.0
1
ghcr.io/kubiyabot/kubiya-operator:runner_v26bf945565865
golang.org/x/crypto@v0.26.0
0.45.0
1
ghcr.io/kubiyabot/tool-manager:0.5.80cca6760763a
golang.org/x/crypto@v0.40.0
0.45.0
1
ghcr.io/kubiyabot/workflow-engine:v1.46.2560a16a56d4e
golang.org/x/crypto@v0.37.0
0.45.0
1
ghcr.io/kuoss/eventrouter:v0.4.1300b48beff3ae
golang.org/x/crypto@v0.36.0
0.45.0
1
ghcr.io/kuoss/eventrouter:v0.4.156226040e1346
golang.org/x/crypto@v0.36.0
0.45.0
1
ghcr.io/kuoss/lethe:v0.3.1c59f082ba8b2
golang.org/x/crypto@v0.39.0
0.45.0
1
ghcr.io/kuoss/lethe:v0.3.3ebdf55fd5705
golang.org/x/crypto@v0.39.0
0.45.0
1
ghcr.io/kuoss/myip:v0.1.7760f5ccae493
golang.org/x/crypto@v0.36.0
0.45.0
1
ghcr.io/kuoss/venti:v0.3.38ee3e70d77f1
golang.org/x/crypto@v0.41.0
0.45.0
1
ghcr.io/kvaps/kube-fencing-controller:v2.4.0313edfec2fca
golang.org/x/crypto@v0.0.0-20220315160706-3147a52a75dd
0.45.0
1
ghcr.io/kvaps/linstor-controller:v1.14.000ce11c31087
golang.org/x/crypto@v0.0.0-20200220183623-bac4c82f6975
0.45.0
1
ghcr.io/kvaps/linstor-csi:v1.14.0087618d16b83
golang.org/x/crypto@v0.0.0-20191011191535-87dc89f01550
0.45.0
1
ghcr.io/kvaps/linstor-ha-controller:v1.14.08e7b44bbd123
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0
1
ghcr.io/kvaps/linstor-stork:v1.14.05e409a6332b4
golang.org/x/crypto@v0.0.0-20201208171446-5f87f3452ae9
0.45.0
1
ghcr.io/kyverno/background-controller:v1.12.506ed5db6cd33
golang.org/x/crypto@v0.22.0
0.45.0
1
ghcr.io/kyverno/cleanup-controller:v1.12.5b914032ef9ad
golang.org/x/crypto@v0.22.0
0.45.0
1
ghcr.io/kyverno/kyverno:v1.7.19c73f1841ebc
golang.org/x/crypto@v0.0.0-20220411220226-7b82a4e95df4
0.45.0
1
ghcr.io/kyverno/kyverno:v1.12.5a61c7022abcf
golang.org/x/crypto@v0.22.0
0.45.0
1
ghcr.io/kyverno/kyverno-cli:v1.12.5832a32779e6d
golang.org/x/crypto@v0.22.0
0.45.0
1
ghcr.io/kyverno/kyvernopre:v1.7.1185d2eebc60c
golang.org/x/crypto@v0.0.0-20220411220226-7b82a4e95df4
0.45.0
1
ghcr.io/kyverno/kyvernopre:v1.12.563f7eaf5aa8a
golang.org/x/crypto@v0.22.0
0.45.0
1
ghcr.io/kyverno/reports-controller:v1.12.5c62e3347611c
golang.org/x/crypto@v0.22.0
0.45.0
1
ghcr.io/lavanet/lava/lavap:v2.5.089028adefcff
golang.org/x/crypto@v0.21.0
0.45.0
1
ghcr.io/layr-labs/eigenda/opr-node:0.8.46650119a385f
golang.org/x/crypto@v0.23.0
0.45.0
1
ghcr.io/layr-labs/eigenda/opr-nodeplugin:0.8.4e459ad3ae758
golang.org/x/crypto@v0.23.0
0.45.0
1
ghcr.io/leoquote/tencentcloud-info-exporter:maind523c2c010cd
golang.org/x/crypto@v0.0.0-20210616213533-5ff15b29337e
0.45.0
1
ghcr.io/liangyuanpeng/chirpstack-event-forward:v0.1.223dc6274cc4b
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.45.0
1
ghcr.io/liangyuanpeng/replacer:v1.1.00b2a41c2a43e
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0
1
ghcr.io/linuxserver/duplicati:latesta792931146b4
golang.org/x/crypto@v0.19.0
0.45.0
1
ghcr.io/llm-d/llm-d-model-service:v0.0.158b99a8104a2f
golang.org/x/crypto@v0.38.0
0.45.0
1
ghcr.io/loafoe/caddy-token:v0.3.0528f2174fa2f
golang.org/x/crypto@v0.25.0
0.45.0
1
ghcr.io/loafoe/go-hello-world:v2.13.0d3fb171f20e1
golang.org/x/crypto@v0.41.0
0.45.0
1
ghcr.io/loafoe/solgate:v0.0.12b3256cbc7b68
golang.org/x/crypto@v0.12.0
0.45.0
1
ghcr.io/loft-sh/agent:3.2.45c109914ff73
golang.org/x/crypto@v0.5.0
0.45.0
1
ghcr.io/loft-sh/central-hostpath-mapper:0.2.9fa6dba122171
golang.org/x/crypto@v0.24.0
0.45.0
1

syft 1.42.1 · advisories as of 18 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.