StackRadar

CVE-2025-6141

Medium

Advisory

Published 16 Jun 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.8
base score, highest
EPSS
0.002
10th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,405
of 17,832 indexed, latest versions
Container images
2,403
deployed by those charts
Fix available
2 of 2
affected packages

CVE-2025-6141 affecting package ncurses for versions less than 6.4-3

Carried by container images the latest versions of 2,405 of 17,832 indexed charts deploy, on 2,403 images.

Affected packageAffected versionsFixed inImages
ncursesdeb5.9+20140118-1ubuntu1, 6.0+20160213-1ubuntu1, 6.1-1ubuntu1, 6.1-1ubuntu1.18.04+12 more5.9+20140118-1ubuntu1+esm7, 6.0+20160213-1ubuntu1+esm7, 6.1-1ubuntu1.18.04.1+esm4, 6.2-0ubuntu2.1+esm2+2 more2,402
ncursesrpm6.4-2.azl36.4-31
OSV records
DEBIAN-CVE-2025-6141UBUNTU-CVE-2025-6141AZL-64139
Also known as
USN-8709-1

Charts affected

2,405 by stars
ChartLatestAffected imagesRadar Score
changedetection-iozekker6Verified publisher1.102.01 of 1See more

changedetection-io zekker6 1.102.0

1 of the 1 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
ghcr.io/dgtlmoon/changedetection.io:0.60.7096dae27b5d6
ncurses@6.4-4
no fix listed

Open the chart page →

2,751
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
library/nginx:latestabe47724e466
ncurses@6.5+20250216-2
no fix listed

Open the chart page →

1,623
sockpuppetbrowserzekker6Verified publisher0.1.01 of 1See more

sockpuppetbrowser zekker6 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
dgtlmoon/sockpuppetbrowser:latest1d8f72d2ce20
ncurses@6.4-4
no fix listed

Open the chart page →

4,628
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
ncurses@6.1-1ubuntu1.18.04
6.1-1ubuntu1.18.04.1+esm4
yandex/clickhouse-server:21.3.204eccfffb01d7
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2

Open the chart page →

9,357
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
ncurses@6.3-2ubuntu0.2
6.3-2ubuntu0.3

Open the chart page →

8,128

Container images carrying it

2,403 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
dellcloud/pages:1.04d2eb25b9225
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
1
dellnoantechnp/cloudeye-exporter:v2.0.316873356c882d
ncurses@6.4-4
no fix listed
1
dellnoantechnp/dingtalk-bot:v1.0.1034000bbcad5
ncurses@6.5+20250216-2
no fix listed
1
dependencytrack/apiserver:4.14.21ba4f004e1ec
ncurses@6.5+20250216-2
no fix listed
1
dependencytrack/apiserver:latest9008fc010a21
ncurses@6.5+20250216-2
no fix listed
1
dessalines/lemmy:0.19.2079e9f02c286c
ncurses@6.4-4
no fix listed
1
dessalines/lemmy-ui:0.19.20ee4c620d8e93
ncurses@6.5+20250216-2
no fix listed
1
devopsgoofy/k8s-platform:latestad865312099f
ncurses@6.4-4
no fix listed
1
devopshq/artifactory-cleanup:1.0.1830e093bffa91
ncurses@6.4-4
no fix listed
1
dgraph/dgraph:v24.1.4b57fa31f9b7f
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
1
dgraziotin/nginx-webdav-nononsense:1.23.138f2de42bed0
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
1
dgtlmoon/sockpuppetbrowser:latest1d8f72d2ce20
ncurses@6.4-4
no fix listed
1
diygod/rsshub:latest22845ada2f14
ncurses@6.5+20250216-2
no fix listed
1
diygod/rsshub:2025-11-097a6312cac0d5
ncurses@6.4-4
no fix listed
1
djjudas21/alertify:0.1.0ba22be670c37
ncurses@6.4-4
no fix listed
1
dniel/api-posts:master45a667852f2a
ncurses@6.1-1ubuntu1.18.04
6.1-1ubuntu1.18.04.1+esm4
1
dobtc/bitcoin:25.1a870f7cb1105
ncurses@6.4-4
no fix listed
1
docmost/docmost:0.96.0b56947fcfd08
ncurses@6.5+20250216-2
no fix listed
1
dokuwiki/dokuwiki:2025-05-14af08ecfdda239
ncurses@6.5+20250216-2
no fix listed
1
dolibarr/dolibarr:24.0.069ec52e3b7ef
ncurses@6.4-4
no fix listed
1
dolibarr/dolibarr:22.0.47ad88fc9b13c
ncurses@6.4-4
no fix listed
1
domainmod/domainmod:4.23.04017bfe4c597
ncurses@6.4-4
no fix listed
1
dongjiang1989/lxcfs:v6.0.34bf9ae391948
ncurses@6.2-0ubuntu2.1
6.2-0ubuntu2.1+esm2
1
dragonflyoss/client:v1.5.59fe2a1d6206f
ncurses@6.4-4
no fix listed
1
dragonflyoss/client:v0.1.82edf3e921f4e0
ncurses@6.4-4
no fix listed
1
dremio/dremio-oss:24.1.080ed2e3b7c43
ncurses@6.3-2
6.3-2ubuntu0.3
1
drorivry4/rego:lateste035d49b15ca
ncurses@6.4-4
no fix listed
1
drpcorg/dshackle:0.54.08858fae1859d
ncurses@6.3-2ubuntu0.1
6.3-2ubuntu0.3
1
drumsergio/genieacs:1.2.16.028244054e1bf
ncurses@6.4-4
no fix listed
1
dserio83/velero-api:0.3.16b3d9115fee2
ncurses@6.4-4
no fix listed
1
dserio83/velero-watchdog:0.1.8d5deae589229
ncurses@6.4-4
no fix listed
1
duck1123/cert-downloader:latest0e29f19fa67c
ncurses@6.3-2ubuntu0.1
6.3-2ubuntu0.3
1
duck1123/lnd-fileserver:latest9d6fb247b714
ncurses@6.3-2ubuntu0.1
6.3-2ubuntu0.3
1
dzikoysk/reposilite:3.5.264128c2d7a6ba
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
1
dzikoysk/reposilite:3.6.390de4c8e6c0e
ncurses@6.4+20240113-1ubuntu2.1
6.4+20240113-1ubuntu2.2
1
eceasy/cli-proxy-api:v7.3.116f2104727e53
ncurses@6.4-4
no fix listed
1
eclipseaerios/aerios-k8s-shim:v1.0.0d4ed3d8e5db4
ncurses@6.5+20250216-2
no fix listed
1
eclipseaerios/hlo-allocator:v3.0.03cc1d94cfe96
ncurses@6.5+20250216-2
no fix listed
1
eclipseaerios/hlo-data-aggregator:v3.0.0b433c2b9f5dc
ncurses@6.5+20250216-2
no fix listed
1
eclipseaerios/hlo-deployment-engine:v3.0.0d582d39208c7
ncurses@6.5+20250216-2
no fix listed
1
eclipseaerios/hlo-fe-engine:v3.0.08ed2df4ca692
ncurses@6.5+20250216-2
no fix listed
1
eclipseaerios/iota-messages-api:lateste7f5ba0bc64d
ncurses@6.5+20250216-2
no fix listed
1
eclipseaerios/self-awareness-hardware-info:1.4.434b72f45b46a
ncurses@6.5+20250216-2
no fix listed
1
eclipseaerios/self-orchestrator:1.2.08b123bec5679
ncurses@6.4-4
no fix listed
1
eclipseaerios/trust-manager:1.0.0f55442e2c0ed
ncurses@6.5+20250216-2
no fix listed
1
eginnovations/agent:7.5.4e4dfe242fe9f
ncurses@6.5+20250216-2build1
no fix listed
1
egorz/netology-diploma-web-app:4.05627a54bd1ad
ncurses@6.4-4
no fix listed
1
elastic/apm-server:7.17.6c7a1c63257d0
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
1
elastictranscoder/media:627e21dc963ab3858c6b
ncurses@6.1-1ubuntu1.18.04
6.1-1ubuntu1.18.04.1+esm4
1
elastictranscoder/media-storage:f6d861a026208b8c2359
ncurses@6.1-1ubuntu1.18.04
6.1-1ubuntu1.18.04.1+esm4
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.