StackRadar

CVE-2025-65637

High

Advisory

Published 4 Dec 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
8.7
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
751
of 17,781 indexed, latest versions
Container images
787
deployed by those charts
Fix available
2 of 2
affected packages

Logrus is vulnerable to DoS when using Entry.Writer()

Carried by container images the latest versions of 751 of 17,781 indexed charts deploy, on 787 images.

Affected packageAffected versionsFixed inImages
github.com/sirupsen/logrusgolangv1.0.1-0.20170620144510-3d4380f53a34, v1.0.4, v1.0.6, v1.0.6-0.20180625052543-e3292c4c4d7f+11 more1.8.3, 1.9.1, 1.9.3787
skopeorpm2:1.11.2-0.1.el92:1.11.4-0.1.el9_2.51
OSV records
GHSA-4f99-4q7p-p3ghRHSA-2026:13971
Also known as
GO-2025-4188

Charts affected

751 by stars
ChartLatestAffected imagesRadar Score
zahori-consulzahoriVerified publisher1.0.12 of 2See more

zahori-consul zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2025-65637.

Container imageDigestPackageFixed in
hashicorp/consul:1.15.3ddff34041c5c
github.com/sirupsen/logrus@v1.6.0
1.8.3
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
github.com/sirupsen/logrus@v1.0.6
1.8.3

Open the chart page →

5,033

Container images carrying it

787 by charts deploying them

A fixed version is listed for 2 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
wurstmeister/kafka:latest2d4bbf9cc83d
github.com/sirupsen/logrus@v1.8.1
1.8.3
7
quay.io/devtron/authenticator:e414faff-393-13273c8958d9533c7
github.com/sirupsen/logrus@v1.8.1
1.8.3
6
quay.io/devtron/dex:v2.30.22e4c14d1b444
github.com/sirupsen/logrus@v1.8.1
1.8.3
6
quay.io/devtron/kubectl:latest2ad610626658
github.com/sirupsen/logrus@v1.8.1
1.8.3
6
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.13.0639a1e2da549
github.com/sirupsen/logrus@v1.8.1
1.8.3
6
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20230407543c40fd0939
github.com/sirupsen/logrus@v1.8.1
1.8.3
5
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20231011-8b53cabe0a7943503b45d
github.com/sirupsen/logrus@v1.9.0
1.9.1
5
grafana/loki:2.6.11ee60f980950
github.com/sirupsen/logrus@v1.8.1
1.8.3
4
hyperledger/fabric-peer:2.46ff36af21eb1
github.com/sirupsen/logrus@v1.6.0
1.8.3
4
hyperledger/fabric-tools:2.4b1194f509085
github.com/sirupsen/logrus@v1.6.0
1.8.3
4
ghcr.io/loft-sh/vcluster-pro:0.0.0-ci-run.10ab2e1fa19dd4
github.com/sirupsen/logrus@v1.9.0
1.9.1
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20220916-gd32f8c34339c5b2e3310d
github.com/sirupsen/logrus@v1.8.1
1.8.3
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20221220-controller-v1.5.1-58-g787ea74b64d99688e5573
github.com/sirupsen/logrus@v1.8.1
1.8.3
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.1.164d8c73dca98
github.com/sirupsen/logrus@v1.8.1
1.8.3
4
argoproj/argocd:v1.8.1830e86cacefd
github.com/sirupsen/logrus@v1.6.0
1.8.3
3
cockroachdb/cockroach-self-signer-cert:1.1007a49acec18d
github.com/sirupsen/logrus@v1.9.0
1.9.1
3
grafana/grafana:8.2.500568d89c4f8
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
grafana/promtail:2.4.2626900031c4e
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
library/docker:20.10-dind:20-dindaf96c680a7e1
github.com/sirupsen/logrus@v1.9.0
1.9.1
3
prom/statsd-exporter:v0.18.0d23aca343b86
github.com/sirupsen/logrus@v1.6.0
1.8.3
3
stakater/proxyinjector:v0.0.2383fef483d497
github.com/sirupsen/logrus@v1.4.2
1.8.3
3
ghcr.io/devplayer0/kubelan:0.2.3b776dae45d08
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
public.ecr.aws/zinclabs/zinc:latestfefa9ee7256a
github.com/sirupsen/logrus@v1.9.0
1.9.1
3
quay.io/argoproj/workflow-controller:v3.0.7aa4da00c5b96
github.com/sirupsen/logrus@v1.6.0
1.8.3
3
quay.io/argoproj/workflow-controller:v3.4.7f0c6fba81a24
github.com/sirupsen/logrus@v1.9.0
1.9.1
3
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
quay.io/devtron/calico-networking:cni-v3.19.151f294c56842
github.com/sirupsen/logrus@v1.4.2
1.8.3
3
quay.io/devtron/clair:4.3.675fb847ac045
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
quay.io/devtron/google-chat-alert-manager:v2.0.239f2c6e0af38
github.com/sirupsen/logrus@v1.6.0
1.8.3
3
quay.io/devtron/image-scanner:b278f42b-334-1111988c64b1b6ec8
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
github.com/sirupsen/logrus@v1.6.0
1.8.3
3
quay.io/devtron/kubewatch:49f906a5-419-14814eec0305b594c
github.com/sirupsen/logrus@v1.9.0
1.9.1
3
quay.io/dexidp/dex:v2.25.07bcf286807b8
github.com/sirupsen/logrus@v1.4.2
1.8.3
3
quay.io/oliver006/redis_exporter:v1.35.1908dbee5c546
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
quay.io/prometheus/prometheus:v2.41.01a3e9a878e50
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
quay.io/prometheus/prometheus:v2.26.038d40a760569
github.com/sirupsen/logrus@v1.6.0
1.8.3
3
quay.io/prometheus/prometheus:v2.31.1a8779cfe553e
github.com/sirupsen/logrus@v1.7.0
1.8.3
3
registry.k8s.io/ingress-nginx/controller:v1.5.14ba73c697770
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
registry.k8s.io/ingress-nginx/controller:v1.8.1e5c4824e7375
github.com/sirupsen/logrus@v1.8.1
1.8.3
3
abutaha/aws-es-proxy:v1.1190ed2d1dfc8
github.com/sirupsen/logrus@v1.4.2
1.8.3
2
bitnamilegacy/influxdb:2.6.1-debian-11-r18d17df1f9d745
github.com/sirupsen/logrus@v1.8.1
1.8.3
2
cesanta/docker_auth:1.6.04d16885f3d4c
github.com/sirupsen/logrus@v1.4.2
1.8.3
2
containersol/locust_exporter:v0.4.1a914972d19ad
github.com/sirupsen/logrus@v1.6.0
1.8.3
2
crate/crate_adapter:latestb8d89fa5d19b
github.com/sirupsen/logrus@v1.0.6-0.20180625052543-e3292c4c4d7f
1.8.3
2
csiplugin/csi-qingcloud:v1.4.00766163dc046
github.com/sirupsen/logrus@v1.6.0
1.8.3
2
datawire/aes:1.14.48588eafe6862
github.com/sirupsen/logrus@v1.7.0
1.8.3
2
dmilhdef/missing-container-metrics:v0.21.0fada1a6e7638
github.com/sirupsen/logrus@v1.8.0
1.8.3
2
drone/drone-runner-kube:1.0.0-rc.34359bf2bb3dc
github.com/sirupsen/logrus@v1.4.2
1.8.3
2
free5gc/ausf:v3.4.3687ff4daf5da
github.com/sirupsen/logrus@v1.8.1
1.8.3
2
free5gc/chf:v3.4.3e2a4dd98a4ed
github.com/sirupsen/logrus@v1.9.0
1.9.1
2

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.