StackRadar

CVE-2025-68973

High

Advisory

Published 28 Dec 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.8
base score, highest
EPSS
0.001
4th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,054
of 17,828 indexed, latest versions
Container images
2,332
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: gnupg2 security update

Carried by container images the latest versions of 2,054 of 17,828 indexed charts deploy, on 2,332 images.

Affected packageAffected versionsFixed inImages
gnupg2deb2.1.11-6ubuntu2.1, 2.2.4-1ubuntu1, 2.2.4-1ubuntu1.1, 2.2.4-1ubuntu1.2+23 more2.1.11-6ubuntu2.1+esm3, 2.2.4-1ubuntu1.6+esm2, 2.2.19-3ubuntu2.5+esm1, 2.2.27-2+deb11u3+5 more1,898
gnupg2rpm2.0.22-5.el7_5, 2.2.9-1.el8, 2.2.20-2.el8, 2.2.20-3.el8_6+2 more0:2.0.22-5.el7_9.1, 0:2.2.20-4.el8_10, 0:2.3.3-5.el9_7335
gnupgdeb1.4.16-1ubuntu2.1, 1.4.16-1ubuntu2.4, 1.4.16-1ubuntu2.6, 1.4.20-1ubuntu3.1+2 more1.4.16-1ubuntu2.6+esm2, 1.4.20-1ubuntu3.3+esm376
gnupgapk2.4.5-r0, 2.4.7-r02.4.9-r015
gpg2rpm2.2.5-lp151.6.3.1, 2.2.5-lp152.8.8, 2.4.4-150600.3.9.12.4.4-150600.3.12.1, 2.5.16-1.19
OSV records
ALPINE-CVE-2025-68973DEBIAN-CVE-2025-68973RHSA-2026:0719RHSA-2026:0728RHSA-2026:1677RLSA-2026:0719RLSA-2026:0728UBUNTU-CVE-2025-68973DLA-4437-1openSUSE-SU-2026:10001-1SUSE-SU-2026:0215-1
Also known as
RHSA-2026:0935, RHSA-2026:0974, RHSA-2026:1014, RHSA-2026:1229, RHSA-2026:1230, RHSA-2026:1468, RHSA-2026:1705, USN-7946-1, USN-7946-2

Charts affected

2,054 by stars
ChartLatestAffected imagesRadar Score
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

6,027
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

1,839
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

3,702
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
yandex/clickhouse-server:21.3.204eccfffb01d7
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

9,340

Container images carrying it

2,332 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/os-shell:12-debian-12-r3217444b4b2c96
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/os-shell:11-debian-11-r968643af4facff
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/os-shell:12-debian-12-r439ba5d16f9c64
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/os-shell:12-debian-12-r16d24925821dd2
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/os-shell:12-debian-12-r50e328cff6e450
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/pgbouncer:1.23.192356da09704
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgres-exporter:0.17.1-debian-12-r20cca9d93a617
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgres-exporter:0.15.0-debian-12-r44e7e1b3a90682
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:16.4.0-debian-12-r1102e2f47a405e
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:16.1.0-debian-11-r2504f3b0dfdb15
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/postgresql:16.1.0-debian-11-r1529e3dd0e7e7a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/postgresql:16.3.0-debian-12-r43332e81afb4f
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:16.4.03ba6e6f11388
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:15.2.0-debian-11-r113e65a6b89e38
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/postgresql:15.3.0-debian-11-r775f4cf61668e5
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/postgresql:17.5.0-debian-12-r16687034f33da6
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:15.5.06887635cc793
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/postgresql:17.5.0-debian-12-r1285198aae0aed
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:16.2.0-debian-12-r890fda44bfa42
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:16.0.0-debian-11-r3b8a21df9b747
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/postgresql:16.3.0-debian-12-r14cc55da2fa366
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:17.2.0-debian-12-r5cf63048c9209
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:17.0.0-debian-12-r9d885ac277163
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:17.2.0-debian-12-r2e6fa49bb0347
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:16.2.0-debian-12-r6ea55532b6f75
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:17.4.0-debian-12-r11fb3806e823c2
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/postgresql:16.3.0-debian-12-r15fdc6979dbc53
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/prometheus:2.54.1-debian-12-r408b1b7cb6a5b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/rabbitmq:3.11.18-debian-11-r029b0a2330572
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/rabbitmq:4.1.2-debian-12-r074a3d7c747eb
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/rabbitmq:3.10.88f7161d8ce19
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/rabbitmq:3.13.7-debian-12-r2cd593809e359
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/rabbitmq:3.10.7-debian-11-r4cf93e2772250
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/redis:7.0.11-debian-11-r121161dcd293a0
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/redis:8.0.3-debian-12-r1189aae381e7f
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis:7.2.5-debian-12-r05261cae9e407
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis:7.0.10-debian-11-r059293f5206b7
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/redis:7.4.2-debian-12-r66a5b1d0b5942
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis:7.2.4-debian-12-r1670cafc5a71e8
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis:6.2.7-debian-11-r37788b908dd0d
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3
1
bitnamilegacy/redis:7.2.4-debian-12-r139c6fecd24bf3
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis:7.0.8-debian-11-r0bf01d031ba8c
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/redis:8.0.2-debian-12-r4cdc2efa9c306
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis:7.2.1-debian-11-r0fa288394f402
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/redis-cluster:7.4.3-debian-12-r0a53d023fdfaf
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis-exporter:1.69.0-debian-12-r1a006df1fd47e
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/redis-sentinel:8.2.1-debian-12-r00ca3ea1d2f82
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/seaweedfs:3.87.0-debian-12-r10cb31d0fc356
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/valkey:latest0384ca2eec63
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.