StackRadar

CVE-2025-68973

High

Advisory

Published 28 Dec 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.8
base score, highest
EPSS
0.001
4th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,054
of 17,828 indexed, latest versions
Container images
2,332
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: gnupg2 security update

Carried by container images the latest versions of 2,054 of 17,828 indexed charts deploy, on 2,332 images.

Affected packageAffected versionsFixed inImages
gnupg2deb2.1.11-6ubuntu2.1, 2.2.4-1ubuntu1, 2.2.4-1ubuntu1.1, 2.2.4-1ubuntu1.2+23 more2.1.11-6ubuntu2.1+esm3, 2.2.4-1ubuntu1.6+esm2, 2.2.19-3ubuntu2.5+esm1, 2.2.27-2+deb11u3+5 more1,898
gnupg2rpm2.0.22-5.el7_5, 2.2.9-1.el8, 2.2.20-2.el8, 2.2.20-3.el8_6+2 more0:2.0.22-5.el7_9.1, 0:2.2.20-4.el8_10, 0:2.3.3-5.el9_7335
gnupgdeb1.4.16-1ubuntu2.1, 1.4.16-1ubuntu2.4, 1.4.16-1ubuntu2.6, 1.4.20-1ubuntu3.1+2 more1.4.16-1ubuntu2.6+esm2, 1.4.20-1ubuntu3.3+esm376
gnupgapk2.4.5-r0, 2.4.7-r02.4.9-r015
gpg2rpm2.2.5-lp151.6.3.1, 2.2.5-lp152.8.8, 2.4.4-150600.3.9.12.4.4-150600.3.12.1, 2.5.16-1.19
OSV records
ALPINE-CVE-2025-68973DEBIAN-CVE-2025-68973RHSA-2026:0719RHSA-2026:0728RHSA-2026:1677RLSA-2026:0719RLSA-2026:0728UBUNTU-CVE-2025-68973DLA-4437-1openSUSE-SU-2026:10001-1SUSE-SU-2026:0215-1
Also known as
RHSA-2026:0935, RHSA-2026:0974, RHSA-2026:1014, RHSA-2026:1229, RHSA-2026:1230, RHSA-2026:1468, RHSA-2026:1705, USN-7946-1, USN-7946-2

Charts affected

2,054 by stars
ChartLatestAffected imagesRadar Score
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

6,027
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

1,839
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

3,702
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
yandex/clickhouse-server:21.3.204eccfffb01d7
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

9,340

Container images carrying it

2,332 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
socialmediamacroscope/autophrase:0.1.570fb11d4f531
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
socialmediamacroscope/classification_predict:0.1.24fb86885d64d
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/classification_split:0.1.24bfda60829fe
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/classification_train:0.1.207477060bba8
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/clowder_create_collection:0.1.0c969f7677983
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/clowder_create_dataset:0.1.09b4211832429
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/clowder_create_space:0.1.0999f2ff2c128
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/clowder_list:0.1.051cb17626519
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/clowder_upload_file:0.1.274e35f64db68
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/collect_reddit_comment:0.1.219d3d26d53ee
gnupg2@2.2.4-1ubuntu1.6
2.2.4-1ubuntu1.6+esm2
1
socialmediamacroscope/histogram:0.1.26418f9bdb4d2
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
socialmediamacroscope/image_crawler:0.1.2f508216be63c
gnupg2@2.2.4-1ubuntu1.6
2.2.4-1ubuntu1.6+esm2
1
socialmediamacroscope/network_analysis:0.1.3b351c21422e6
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
socialmediamacroscope/preprocessing:0.1.3ca863306314b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
socialmediamacroscope/screen_name_prompt:0.1.2724f3f5702e0
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
socialmediamacroscope/topic_modeling:0.1.3fa490acac2f8
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
someblackmagic/k8s-testing-multitool:v0.1.06eca64b6b440
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
somnathmore/custom-nginx:v2bdfc06cad4ec
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
sonatype/nexus:oss6bc88b51d4d7
gnupg2@2.0.22-5.el7_5
0:2.0.22-5.el7_9.1
1
sonatype/nexus3:3.53.04bd975493104
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
1
sonatype/nexus3:3.58.1586060431b64
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
1
sondresjo/bobby-api:latestfe534731909a
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
sosedoff/pgweb:latesta5256d416e2e
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
speckle/speckle-frontend:2.18.11-branch.testing2.88634-335d46982c052441110
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
speckle/speckle-frontend:2.18.12-branch.testing3.88744-f55b341d5f689c9256c
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
speckle/speckle-frontend:2.17.14-branch.testing.72707.921a5f8d9b58995a8b8
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
speckle/speckle-preview-service:2.26.3092384dba45d
gnupg2@2.2.40-1.1+deb12u1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.20.2-branch.testing4.134160-9fad4b21f897ca906ea
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.21.3-branch.testing5.219631-2153bef52cad5e3293e
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.23.14-branch.testing6.334655-b4e04ee6dee853ba74a
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.25.10-branch.testing6.645-b125c1e787adcb20a3a
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.17.14-branch.testing.72707.921a5f884fc39bca0c8
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.20.6-branch.testing1.154030-9b091148f3c1ea153ba
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.19.2-branch.hotfix-2.19.1.124125-665e7e1c102b087481a
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-preview-service:2.20.3-branch.hotfix-2.20.2.149555-37ea0cbd3da0a84de98
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-server:2.17.14-branch.testing.72707.921a5f849d10dcdfb91
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-server:2.19.2-branch.hotfix-2.19.1.124125-665e7e14b6a0750d5aa
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-server:2.20.3-branch.hotfix-2.20.2.149555-37ea0cb52f8eabf5cea
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-server:2.20.2-branch.testing4.134160-9fad4b2687f43ab16f3
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-server:2.18.12-branch.testing3.88744-f55b34189a5872375f9
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-server:2.18.11-branch.testing2.88634-335d469bf6a501b2210
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
speckle/speckle-server:2.20.6-branch.testing1.154030-9b09114e8413f57b327
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
splatform/stratos-config-init:4.4.0-bc65c315c9f4edaca0af7
gpg2@2.2.5-lp152.8.8
2.5.16-1.1
1
splatform/stratos-console:4.4.0-bc65c315c406b95a98b4a
gpg2@2.2.5-lp152.8.8
2.5.16-1.1
1
splatform/stratos-jetstream:4.4.0-bc65c315c886311c331b9
gpg2@2.2.5-lp152.8.8
2.5.16-1.1
1
splatform/stratos-mariadb:4.4.0-bc65c315c28560b598108
gpg2@2.2.5-lp152.8.8
2.5.16-1.1
1
splunk/splunk-operator:2.0.0c4e0d3146226
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10
1
spy86/rabbitmq-stomp:latestea649101b9fb
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
sslhep/hive-metastore:3.1.39e80af083079
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
stackstorm/st2actionrunner:3.888235ba70cad
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.