StackRadar

CVE-2025-68973

High

Advisory

Published 28 Dec 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.8
base score, highest
EPSS
0.001
4th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,054
of 17,828 indexed, latest versions
Container images
2,332
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: gnupg2 security update

Carried by container images the latest versions of 2,054 of 17,828 indexed charts deploy, on 2,332 images.

Affected packageAffected versionsFixed inImages
gnupg2deb2.1.11-6ubuntu2.1, 2.2.4-1ubuntu1, 2.2.4-1ubuntu1.1, 2.2.4-1ubuntu1.2+23 more2.1.11-6ubuntu2.1+esm3, 2.2.4-1ubuntu1.6+esm2, 2.2.19-3ubuntu2.5+esm1, 2.2.27-2+deb11u3+5 more1,898
gnupg2rpm2.0.22-5.el7_5, 2.2.9-1.el8, 2.2.20-2.el8, 2.2.20-3.el8_6+2 more0:2.0.22-5.el7_9.1, 0:2.2.20-4.el8_10, 0:2.3.3-5.el9_7335
gnupgdeb1.4.16-1ubuntu2.1, 1.4.16-1ubuntu2.4, 1.4.16-1ubuntu2.6, 1.4.20-1ubuntu3.1+2 more1.4.16-1ubuntu2.6+esm2, 1.4.20-1ubuntu3.3+esm376
gnupgapk2.4.5-r0, 2.4.7-r02.4.9-r015
gpg2rpm2.2.5-lp151.6.3.1, 2.2.5-lp152.8.8, 2.4.4-150600.3.9.12.4.4-150600.3.12.1, 2.5.16-1.19
OSV records
ALPINE-CVE-2025-68973DEBIAN-CVE-2025-68973RHSA-2026:0719RHSA-2026:0728RHSA-2026:1677RLSA-2026:0719RLSA-2026:0728UBUNTU-CVE-2025-68973DLA-4437-1openSUSE-SU-2026:10001-1SUSE-SU-2026:0215-1
Also known as
RHSA-2026:0935, RHSA-2026:0974, RHSA-2026:1014, RHSA-2026:1229, RHSA-2026:1230, RHSA-2026:1468, RHSA-2026:1705, USN-7946-1, USN-7946-2

Charts affected

2,054 by stars
ChartLatestAffected imagesRadar Score
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

6,027
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

1,839
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

3,702
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
yandex/clickhouse-server:21.3.204eccfffb01d7
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

9,340

Container images carrying it

2,332 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/valkey:8.1.3-debian-12-r34f0191fba7d3
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/valkey:8.1.3-debian-12-r1a185655855b3
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnamilegacy/zookeeper:3.7.2-debian-11-r5cbf54314c401
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnamilegacy/zookeeper:3.8.1-debian-11-r6dba59d740e13
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
bitnami/mariadb:11.7.216a7dae804fb
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnami/memcached:1.6.38dd8f2cba9a5b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnami/mongodb:8.0.8b3bd5b6be9a0
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bitnami/redis:7.4.24e65bf641805
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
blackducksoftware/bdba-pgupgrader:2026.6.35c97f3a3f8b7
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
blakeblackshear/frigate:0.10.0-amd64ae269270ad9e
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
blockstream/bitcoind:27.29472492530e3
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bloxstaking/ssv-node:v2.2.0bf6d7d2fdc93
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bmeares/meerschaum:2.8.48e9c5bacaa82
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
bnjbvr/kresus:0.22.137e216b182c8
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
boky/postfix:4.4.0f3f247fd4252
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
boxcutter/meshcmd:1.1.384e13f01bcab
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
bsgrigorov/helm-operator:latest45ab095f09c8
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10
1
btcpayserver/tor:0.4.8.10e9585b68dc6b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
buntha/mlflow:2.1.1154542cc3083
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
calltelemetry/traceroute:0.7.270e3ff2429fe
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
calltelemetry/traceroute:0.7.17f43c019c087
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
calltelemetry/traceroute:0.6.78e35a409f565
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
calltelemetry/web:0.8.1-rc7205d13269e350
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
calltelemetry/web:0.6.7457a7e353542
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
camerahub/camerahub:0.36.23a5af37dd6e1b
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
camunda/zeebe:8.4.5ab5abc09e407
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
carlosmz87/test_helm_backend:latest8ffa63aa995d
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
castlemock/castlemock:latestb7f3f1527ba9
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
castopod/castopod:1.12.101fd37280cbb2
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
cbioportal/cbioportal:6.4.1-web-shenandoah08debbd2dbf9
gnupg2@2.4.4-2ubuntu17.3
2.4.4-2ubuntu17.4
1
censedata/floating-server:v1.6.3ebfffb9dd4c0
gnupg@2.4.7-r0
2.4.9-r0
1
ceresdb/ceresdb-server:v1.0.053b2d0dbba1f
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
gpg2@2.2.5-lp151.6.3.1
2.5.16-1.1
1
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
gpg2@2.2.5-lp151.6.3.1
2.5.16-1.1
1
chaerr/kridge:demo-operator-v0.1.266833deec017
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
chainsafe/lodestar:v1.27.07b9fe4aa8073
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
chandanteekinavar/findery-market-order-service:1.00cf52bf5ee9a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
chandanteekinavar/findery-market-product-service:1.0c49ff7c141c0
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
chetangautamm/repo:Opensips_Buildb4b94155ff5a
gnupg@1.4.16-1ubuntu2.6
1.4.16-1ubuntu2.6+esm2
1
chetangautamm/repo:sipp.v3e7f7049e1544
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
cheveo/azp-agent:1.0.282240f890884
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
cheyang/distributed-tf:1.6.046cc34755493
gnupg@1.4.20-1ubuntu3.1
1.4.20-1ubuntu3.3+esm3
1
chriseaton/adventureworks:latest54c3384ce701
gnupg2@2.2.27-3ubuntu2.3
2.2.27-3ubuntu2.5
1
chubaofs/cfs-client:3.2.015ff74209ce7
gnupg2@2.2.27-2
2.2.27-2+deb11u3
1
chubaofs/cfs-server:3.2.0205030e045f2
gnupg2@2.2.27-2
2.2.27-2+deb11u3
1
circleci/runner:launch-agent9bdc62f02162
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
ciscolabs/msm-nc:0710202336d02faad958
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
citizenstig/httpbin:latestb81c818ccb86
gnupg@1.4.20-1ubuntu3.1
1.4.20-1ubuntu3.3+esm3
1
ckulka/baikal:0.10.1-nginx434bdd162247
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.