StackRadar

CVE-2025-58181

Medium

Advisory

Published 19 Nov 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.006
45th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,054
of 17,790 indexed, latest versions
Container images
2,352
deployed by those charts
Fix available
1 of 1
affected package

golang.org/x/crypto/ssh allows an attacker to cause unbounded memory consumption

Carried by container images the latest versions of 2,054 of 17,790 indexed charts deploy, on 2,352 images.

Affected packageAffected versionsFixed inImages
golang.org/x/cryptogolangv0.0.0-20180808211826-de0752318171, v0.0.0-20181025213731-e84da0312774, v0.0.0-20181029021203-45a5f77698d3, v0.0.0-20181203042331-505ab145d0a9+146 more0.45.02,352
OSV records
GHSA-j5w8-q4qc-rx2x
Also known as
GO-2025-4134

Charts affected

2,054 by stars
ChartLatestAffected imagesRadar Score
rawfile-csiymatrixVerified publisher0.2.12 of 4See more

rawfile-csi ymatrix 0.2.1

2 of the 4 container images this version deploys carry CVE-2025-58181.

Container imageDigestPackageFixed in
matrixdb/custom-external-provisioner:4622a07d7-202204247e9ffe249a51
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.45.0
matrixdb/rawfile-csi:v0.2.195b2e38e913d
golang.org/x/crypto@v0.0.0-20210817164053-32db794688a5
0.45.0

Open the chart page →

7,998
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2025-58181.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0

Open the chart page →

3,024
zahori-consulzahoriVerified publisher1.0.12 of 2See more

zahori-consul zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2025-58181.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
golang.org/x/crypto@v0.0.0-20220622213112-05595931fe9d
0.45.0
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
golang.org/x/crypto@v0.0.0-20201002170205-7f63de1d35b0
0.45.0

Open the chart page →

5,047
zahori-moonzahoriVerified publisher1.0.11 of 3See more

zahori-moon zahori 1.0.1

1 of the 3 container images this version deploys carry CVE-2025-58181.

Container imageDigestPackageFixed in
quay.io/aerokube/moon-ui:2.0.589990b146824
golang.org/x/crypto@v0.10.0
0.45.0

Open the chart page →

2,907

Container images carrying it

2,352 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
adguard/adguardhome:v0.107.513a143e6c071c
golang.org/x/crypto@v0.23.0
0.45.0
1
adguard/adguardhome:v0.107.3843ec119419a9
golang.org/x/crypto@v0.13.0
0.45.0
1
adguard/adguardhome:v0.107.595d5e3aef39a8
golang.org/x/crypto@v0.36.0
0.45.0
1
adguard/adguardhome:v0.107.7b9974aed13d0
golang.org/x/crypto@v0.0.0-20220411220226-7b82a4e95df4
0.45.0
1
adguard/adguardhome:v0.107.56c64a0b37f7b9
golang.org/x/crypto@v0.31.0
0.45.0
1
adguard/adguardhome:v0.107.65d765078d2140
golang.org/x/crypto@v0.41.0
0.45.0
1
adrianberger/fluxcd-webui:latest76848c0d2780
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0
1
aerokube/moon:1.9.17da76ca51220d
golang.org/x/crypto@v0.23.0
0.45.0
1
aerokube/selenoid-ui:1.10.113f3e299509fd
golang.org/x/crypto@v0.9.0
0.45.0
1
airbyte/minio:RELEASE.2023-11-20T22-40-07Zfdae972eaf0e
golang.org/x/crypto@v0.14.0
0.45.0
1
aktosecurity/mirror-api-logging:k8s_ebpffcf8be10bead
golang.org/x/crypto@v0.36.0
0.45.0
1
alex6021710/ai-scale-auth:latest6c7a47e470c3
golang.org/x/crypto@v0.0.0-20210921155107-089bfa567519
0.45.0
1
alex6021710/ai-scale-doer:latest31e533cf7cd3
golang.org/x/crypto@v0.0.0-20210921155107-089bfa567519
0.45.0
1
alex6021710/ai-scale-migrator:latest744b8a924f35
golang.org/x/crypto@v0.0.0-20210921155107-089bfa567519
0.45.0
1
alex6021710/ai-scale-provider:latest5837d9b30cc7
golang.org/x/crypto@v0.0.0-20210711020723-a769d52b0f97
0.45.0
1
alex6021710/ai-scale-saver:latestf73e8d60fd03
golang.org/x/crypto@v0.0.0-20210513164829-c07d793c2f9a
0.45.0
1
almorgv/gitlab-code-review-notifier:0.1.25f2a7d2b44d8
golang.org/x/crypto@v0.0.0-20200302210943-78000ba7a073
0.45.0
1
alpine/git:2.36.366b210a97bc0
golang.org/x/crypto@v0.0.0-20221005025214-4161e89ecf1b
0.45.0
1
alpine/git:v2.49.1c0280cf95723
golang.org/x/crypto@v0.43.0
0.45.0
1
alpine/helm105741fa6621
golang.org/x/crypto@v0.25.0
0.45.0
1
alpine/k8s:1.22.600ac10bcb759
golang.org/x/crypto@v0.0.0-20211117183948-ae814b36b871
0.45.0
1
alpine/k8s:1.27.321b24e6bf801
golang.org/x/crypto@v0.9.0
0.45.0
1
alpine/k8s:1.31.106dbe6f391eda
golang.org/x/crypto@v0.38.0
0.45.0
1
alpine/k8s:1.31.137a319b15cfc9
golang.org/x/crypto@v0.41.0
0.45.0
1
alpine/k8s:1.32.47e1e7d5b7a96
golang.org/x/crypto@v0.36.0
0.45.0
1
alpine/k8s:1.31.49c4976d47656
golang.org/x/crypto@v0.27.0
0.45.0
1
alpine/k8s:1.18.16a41efe02a041
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0
1
alpine/k8s:1.30.0bd01dae02676
golang.org/x/crypto@v0.17.0
0.45.0
1
alpine/k8s:1.30.2cd560fce90f7
golang.org/x/crypto@v0.24.0
0.45.0
1
alpine/k8s:1.28.13e5c0b053fed7
golang.org/x/crypto@v0.24.0
0.45.0
1
alpine/k8s:1.32.3eec354133193
golang.org/x/crypto@v0.32.0
0.45.0
1
alpine/k8s:1.28.2fc059f056ad0
golang.org/x/crypto@v0.13.0
0.45.0
1
altinity/clickhouse-operator:0.16.1db7dde971407
golang.org/x/crypto@v0.0.0-20210513164829-c07d793c2f9a
0.45.0
1
altinity/metrics-exporter:0.16.185b4fdbae053
golang.org/x/crypto@v0.0.0-20210513164829-c07d793c2f9a
0.45.0
1
amazon/aws-otel-collector:v0.27.0d8ab0eef5074
golang.org/x/crypto@v0.1.0
0.45.0
1
amazon/cloudwatch-agent:1.300032.2b36173b79b02f03a
golang.org/x/crypto@v0.14.0
0.45.0
1
amazon/cloudwatch-agent:1.247350.0b251780e745d1783c93
golang.org/x/crypto@v0.0.0-20200220183623-bac4c82f6975
0.45.0
1
ambassador/aes-authsvc:v4.0.0-preview.12a4598b03a6a
golang.org/x/crypto@v0.10.0
0.45.0
1
ambassador/aes-wafsvc:v4.0.0-preview.15fc571509b8c
golang.org/x/crypto@v0.10.0
0.45.0
1
anchore/anchore-engine:v0.10.0bde9eedf639d
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0
1
anchore/kai:v0.5.08aad6d0912dd
golang.org/x/crypto@v0.0.0-20220525230936-793ad666bf5e
0.45.0
1
andrcuns/dependabot-gitlab:7.7.0-alpha.143060f159f4c
golang.org/x/crypto@v0.36.0
0.45.0
1
andrcuns/smocker:0.18.5b4a8eb20581a
golang.org/x/crypto@v0.0.0-20220307211146-efcb8507fb70
0.45.0
1
ansgroup/cert-manager-webhook-safedns:v1.0.1cd6b0ef2b309
golang.org/x/crypto@v0.0.0-20191202143827-86a70503ff7e
0.45.0
1
ansiblesemaphore/semaphore:v2.8.5303d1f8684027
golang.org/x/crypto@v0.0.0-20200622213623-75b288015ac9
0.45.0
1
apache/camel-k:1.10.43bb13d14f64a
golang.org/x/crypto@v0.0.0-20220411220226-7b82a4e95df4
0.45.0
1
apache/shardingsphere-operator:0.3.0ffe68d6b99c0
golang.org/x/crypto@v0.6.0
0.45.0
1
apache/skywalking-oap-server:9.2.0133d35d2c263
golang.org/x/crypto@v0.0.0-20201216223049-8b5274cf687f
0.45.0
1
apache/skywalking-oap-server:8.1.0-es7641237e0299b
golang.org/x/crypto@v0.0.0-20191122220453-ac88ee75c92c
0.45.0
1
apache/skywalking-oap-server:8.9.1b4ec8c18d079
golang.org/x/crypto@v0.0.0-20201216223049-8b5274cf687f
0.45.0
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.