StackRadar

CVE-2025-6141

Medium

Advisory

Published 16 Jun 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.8
base score, highest
EPSS
0.002
8th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,354
of 17,790 indexed, latest versions
Container images
2,327
deployed by those charts
Fix available
2 of 2
affected packages

CVE-2025-6141 affecting package ncurses for versions less than 6.4-3

Carried by container images the latest versions of 2,354 of 17,790 indexed charts deploy, on 2,327 images.

Affected packageAffected versionsFixed inImages
ncursesdeb5.9+20140118-1ubuntu1, 6.0+20160213-1ubuntu1, 6.1-1ubuntu1, 6.1-1ubuntu1.18.04+12 more5.9+20140118-1ubuntu1+esm7, 6.0+20160213-1ubuntu1+esm7, 6.1-1ubuntu1.18.04.1+esm4, 6.2-0ubuntu2.1+esm2+2 more2,326
ncursesrpm6.4-2.azl36.4-31
OSV records
DEBIAN-CVE-2025-6141UBUNTU-CVE-2025-6141AZL-64139
Also known as
USN-8709-1

Charts affected

2,354 by stars
ChartLatestAffected imagesRadar Score
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
ncurses@6.4-4
no fix listed

Open the chart page →

2,684
NEW_APPzekker6Verified publisher0.0.01 of 1See more

NEW_APP zekker6 0.0.0

1 of the 1 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
library/nginx:latest05b8cb60c354
ncurses@6.5+20250216-2
no fix listed

Open the chart page →

1,849
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
ncurses@6.1-1ubuntu1.18.04
6.1-1ubuntu1.18.04.1+esm4
yandex/clickhouse-server:21.3.204eccfffb01d7
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2

Open the chart page →

9,256
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-6141.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
ncurses@6.3-2ubuntu0.2
6.3-2ubuntu0.3

Open the chart page →

7,929

Container images carrying it

2,327 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/smarter-project/hydra/crismux:main673d5229df1f
ncurses@6.4-4
no fix listed
3
quay.io/devtron/ai-agent:0.0.16545dac92173
ncurses@6.4-4
no fix listed
3
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
ncurses@6.3-2
6.3-2ubuntu0.3
3
quay.io/devtron/casbin:172ef62b-9450794d-464-394225bf041aacadd
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
3
quay.io/devtron/chart-sync:94237c18-1021-3941960566529446a
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
3
quay.io/devtron/chart-sync:3b3d6d0e-836-39296721b5c9634d4
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
3
quay.io/devtron/devtron:9450794d-930-394159795f3f9f031
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
3
quay.io/devtron/google-chat-alert-manager:v2.0.239f2c6e0af38
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
3
quay.io/devtron/hyperion:0874dcaf-280-3928701d5d8c4cecb
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
3
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
ncurses@6.0+20160213-1ubuntu1
6.0+20160213-1ubuntu1+esm7
3
quay.io/devtron/k8s-utils:807ca3c2-488-14005f296c2ec5db7
ncurses@6.3-2
6.3-2ubuntu0.3
3
quay.io/devtron/kubelink:94237c18-314-394179d25865295af
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
3
quay.io/devtron/kubelink:09867a9c-564-39289ea6dd1e4ce71
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
3
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
ncurses@6.4-4
no fix listed
3
actualbudget/actual-server:26.9.0552beab3dec8
ncurses@6.4-4
no fix listed
2
alazidis/kube-netlag:1.1.00e8c84152201
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
2
apache/apisix:3.18.0-ubuntu9ee5df1611f9
ncurses@6.4+20240113-1ubuntu2.1
6.4+20240113-1ubuntu2.2
2
apache/nifi-registry:1.26.07cdfd8deec92
ncurses@6.3-2ubuntu0.1
6.3-2ubuntu0.3
2
apache/rocketmq:5.4.0319cd8a81ed1
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
2
apache/tika:2.9.2.1-fullae0b86d3c4d0
ncurses@6.4+20240113-1ubuntu2
6.4+20240113-1ubuntu2.2
2
bitnamilegacy/elasticsearch:9.1.2-debian-12-r000176a47afa0
ncurses@6.4-4
no fix listed
2
bitnamilegacy/etcd:latest99b408c15272
ncurses@6.4-4
no fix listed
2
bitnamilegacy/mariadb:11.4.5-debian-12-r933ce23601fc9
ncurses@6.4-4
no fix listed
2
bitnamilegacy/pgpool:4.6.3-debian-12-r0d3bf3910f148
ncurses@6.4-4
no fix listed
2
bitnamilegacy/postgresql:16.4.0-debian-12-r1494bc968141e7
ncurses@6.4-4
no fix listed
2
bitnamilegacy/postgresql-repmgr:17.6.0-debian-12-r2f12387ec882b
ncurses@6.4-4
no fix listed
2
bitnamilegacy/redis:latest5927ff3702df
ncurses@6.4-4
no fix listed
2
bitnamilegacy/valkey-cluster:8.1.3-debian-12-r332869e769b7e
ncurses@6.4-4
no fix listed
2
bitnami/minideb:latestab4d5b45116e
ncurses@6.5+20250216-2
no fix listed
2
blockstack/stacks-core:3.2.0.0.0f79944317326
ncurses@6.4-4
no fix listed
2
cagriekin/pg-ha:2.0.1-pg1899e17aa165df
ncurses@6.5+20250216-2
no fix listed
2
cfssl/cfssl:latest:v1.6.5c9018c2ddf0b
ncurses@6.4-4
no fix listed
2
chromedp/headless-shell:148.0.7778.97313ed7255ae1
ncurses@6.5+20250216-2
no fix listed
2
clickhouse/clickhouse-server:24.2ed9640bfff07
ncurses@6.2-0ubuntu2.1
6.2-0ubuntu2.1+esm2
2
cribl/cribl:4.19.2044f9a5fac9a
ncurses@6.4+20240113-1ubuntu2.1
6.4+20240113-1ubuntu2.2
2
dagster/user-code-example:1.13.225947f9ae481c
ncurses@6.5+20250216-2
no fix listed
2
datagrok/grok_connect:latestf5876d3aebb8
ncurses@6.3-2ubuntu0.2
6.3-2ubuntu0.3
2
emberstack/kubernetes-reflector:10.0.6551dbd5880929
ncurses@6.4+20240113-1ubuntu2.1
6.4+20240113-1ubuntu2.2
2
eqalpha/keydb:latest6537505c4235
ncurses@6.2-0ubuntu2.1
6.2-0ubuntu2.1+esm2
2
eqalpha/keydb:x86_64_v6.3.4eceb1806730c
ncurses@6.2-0ubuntu2.1
6.2-0ubuntu2.1+esm2
2
fireflyiii/core:version-6.5.9fe4ecec4c2ba
ncurses@6.5+20250216-2
no fix listed
2
fireflyiii/data-importer:version-2.2.3ab52bf932546
ncurses@6.5+20250216-2
no fix listed
2
freeradius/freeradius-server:3.0.2121c8bfa904d8
ncurses@6.1-1ubuntu1.18.04
6.1-1ubuntu1.18.04.1+esm4
2
freikin/dawarich:1.14.511826c67e4b1
ncurses@6.5+20250216-2
no fix listed
2
geoservercloud/geoserver-cloud-gateway:1.0-RC3756559ee788a
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
2
geoservercloud/geoserver-cloud-rest:1.0-RC399540eef78ad
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
2
geoservercloud/geoserver-cloud-wcs:1.0-RC35c254c53a357
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
2
geoservercloud/geoserver-cloud-webui:1.0-RC3c687b1cbc891
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
2
geoservercloud/geoserver-cloud-wfs:1.0-RC35288f320cf36
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
2
geoservercloud/geoserver-cloud-wms:1.0-RC3a30a60ac6cd0
ncurses@6.2-0ubuntu2
6.2-0ubuntu2.1+esm2
2

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.