StackRadar

CVE-2025-58189

Medium

Advisory

Published 29 Oct 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.004
37th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
3,500
of 17,832 indexed, latest versions
Container images
3,931
deployed by those charts
Fix available
1 of 2
affected packages

ALPN negotiation error contains attacker controlled information in crypto/tls

Carried by container images the latest versions of 3,500 of 17,832 indexed charts deploy, on 3,931 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+165 more1.24.83,931
OSV records
DEBIAN-CVE-2025-58189GO-2025-4008
Also known as
BIT-golang-2025-58189

Charts affected

3,500 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,931 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
jimmidyson/configmap-reload:v0.4.017d34fd73f9e
stdlib@go1.14.4
1.24.8
4
jimmidyson/configmap-reload:v0.8.05af9d3041d12
stdlib@go1.19.2
1.24.8
4
library/mariadb:12.3.3:latest:ltsdd9b303aed4f
stdlib@go1.24.6
1.24.8
4
library/mongo:8:8.3.8:latest5211c51171f5
stdlib@go1.24.6
1.24.8
4
library/mongo:5.0-focal5e15a3f014ed
stdlib@go1.24.6
1.24.8
4
library/mongo:4.4.66efa05203990
stdlib@go1.16.3
1.24.8
4
library/mysql:latest4b40b165f348
stdlib@go1.24.6
1.24.8
4
library/postgres:134689940c6838
stdlib@go1.24.6
1.24.8
4
library/postgres:16f1c3376c26f2
stdlib@go1.24.6
1.24.8
4
library/postgres:15-alpinef7d23353e1b1
stdlib@go1.24.6
1.24.8
4
library/redis:7.2.4-alpinec8bb255c3559
stdlib@go1.18.2
1.24.8
4
oscarsotosanchez/weatherservice:v1.0911ec961d10b
stdlib@go1.15.6
1.24.8
4
prom/statsd-exporter:v0.28.04e7a1f00b9b2
stdlib@go1.23.2
1.24.8
4
rss3/op-geth:rss3-main-1ecad3026148aa1bc52
stdlib@go1.21.7
1.24.8
4
ghcr.io/curium-rocks/docker-kubectl:maind04c003d7593
stdlib@go1.22.5
1.24.8
4
ghcr.io/home-assistant/home-assistant:2026.9.3:latestd89226851697
stdlib@go1.23.3
1.24.8
4
ghcr.io/loft-sh/vcluster-pro:0.0.0-ci-run.10ab2e1fa19dd4
stdlib@go1.18.10
1.24.8
4
ghcr.io/sigstore/scaffolding/createtree:v0.7.31e5232e8c9122
stdlib@go1.25.0
1.24.8
4
ghcr.io/synapsecns/sanguine/omnirpc:latest5217e3d1fc70
stdlib@go1.22.4
1.24.8
4
quay.io/argoproj/argocd:v3.5.3dd3f47d5a5e4
stdlib@go1.24.0
1.24.8
4
quay.io/jetstack/cert-manager-cainjector:v1.13.172072d492b43
stdlib@go1.20.8
1.24.8
4
quay.io/jetstack/cert-manager-controller:v1.13.16b83f55bd99e
stdlib@go1.20.8
1.24.8
4
quay.io/jetstack/cert-manager-ctl:v1.13.1c10bde7ff9ad
stdlib@go1.20.8
1.24.8
4
quay.io/jetstack/cert-manager-webhook:v1.13.148ea4a77dfa7
stdlib@go1.20.8
1.24.8
4
quay.io/kubernetes_incubator/nfs-provisioner:v2.3.0f402e6039b3c
stdlib@go1.13.4
1.24.8
4
quay.io/prometheus/alertmanager:v0.25.0fd4d9a3dd1fd
stdlib@go1.19.4
1.24.8
4
quay.io/prometheus/node-exporter:v1.5.039c642b2b337
stdlib@go1.19.3
1.24.8
4
quay.io/prometheus/node-exporter:v1.9.1d00a542e409e
stdlib@go1.23.7
1.24.8
4
quay.io/prometheus-operator/prometheus-operator:v0.50.0ab4f480f2cc6
stdlib@go1.16
1.24.8
4
quay.io/zncdatadev/sig-storage/csi-provisioner:v5.1.0672e45d6a556
stdlib@go1.22.5
1.24.8
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20220916-gd32f8c34339c5b2e3310d
stdlib@go1.19.1
1.24.8
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20221220-controller-v1.5.1-58-g787ea74b64d99688e5573
stdlib@go1.19.4
1.24.8
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.1.164d8c73dca98
stdlib@go1.16.9
1.24.8
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.6.0c9f76a75fd00
stdlib@go1.24.4
1.24.8
4
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.16.0e750cd4b43f7
stdlib@go1.24.4
1.24.8
4
registry.k8s.io/prometheus-adapter/prometheus-adapter:v0.12.0932eae60e2bc
stdlib@go1.22.2
1.24.8
4
registry.k8s.io/sig-storage/csi-attacher:v4.8.169888dba5815
stdlib@go1.23.1
1.24.8
4
registry.k8s.io/sig-storage/csi-provisioner:v4.0.1bf5a235b67d8
stdlib@go1.21.5
1.24.8
4
registry.k8s.io/sig-storage/csi-snapshotter:v8.2.0dd788d79cf4c
stdlib@go1.23.1
1.24.8
4
registry.k8s.io/sig-storage/livenessprobe:v2.16.088092d100909
stdlib@go1.24.2
1.24.8
4
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
stdlib@go1.15
1.24.8
4
registry.k8s.io/sig-storage/snapshot-controller:v8.2.09dade8f2f3ab
stdlib@go1.23.1
1.24.8
4
alfhou/hammond:v0.0.24c85dc0293aa1
stdlib@go1.20.6
1.24.8
3
argoproj/argocd:v1.8.1830e86cacefd
stdlib@go1.14.12
1.24.8
3
bitnamilegacy/etcd:latest99b408c15272
stdlib@go1.23.10
1.24.8
3
bitnamilegacy/kubectl:latestcd354d5b2556
stdlib@go1.24.5
1.24.8
3
bitnamilegacy/mongodb:6.0.4-debian-11-r10016dce036593
stdlib@go1.17.10
1.24.8
3
bitnamilegacy/os-shell:12-debian-12-r5177e65e9d633e
stdlib@go1.25.0
1.24.8
3
bitnamilegacy/pgpool:4.6.3-debian-12-r0d3bf3910f148
stdlib@go1.25.0
1.24.8
3
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
stdlib@go1.24.6
1.24.8
3

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.