StackRadar

CVE-2025-68973

High

Advisory

Published 28 Dec 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.8
base score, highest
EPSS
0.001
4th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,978
of 17,790 indexed, latest versions
Container images
2,258
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: gnupg2 security update

Carried by container images the latest versions of 1,978 of 17,790 indexed charts deploy, on 2,258 images.

Affected packageAffected versionsFixed inImages
gnupg2deb2.1.11-6ubuntu2.1, 2.2.4-1ubuntu1, 2.2.4-1ubuntu1.1, 2.2.4-1ubuntu1.2+23 more2.1.11-6ubuntu2.1+esm3, 2.2.4-1ubuntu1.6+esm2, 2.2.19-3ubuntu2.5+esm1, 2.2.27-2+deb11u3+5 more1,834
gnupg2rpm2.0.22-5.el7_5, 2.2.9-1.el8, 2.2.20-2.el8, 2.2.20-3.el8_6+2 more0:2.0.22-5.el7_9.1, 0:2.2.20-4.el8_10, 0:2.3.3-5.el9_7329
gnupgdeb1.4.16-1ubuntu2.1, 1.4.16-1ubuntu2.4, 1.4.16-1ubuntu2.6, 1.4.20-1ubuntu3.1+2 more1.4.16-1ubuntu2.6+esm2, 1.4.20-1ubuntu3.3+esm376
gnupgapk2.4.5-r0, 2.4.7-r02.4.9-r015
gpg2rpm2.2.5-lp151.6.3.1, 2.4.4-150600.3.9.12.4.4-150600.3.12.1, 2.5.16-1.15
OSV records
ALPINE-CVE-2025-68973DEBIAN-CVE-2025-68973RHSA-2026:0719RHSA-2026:0728RHSA-2026:1677RLSA-2026:0719RLSA-2026:0728UBUNTU-CVE-2025-68973DLA-4437-1openSUSE-SU-2026:10001-1SUSE-SU-2026:0215-1
Also known as
RHSA-2026:0935, RHSA-2026:0974, RHSA-2026:1014, RHSA-2026:1229, RHSA-2026:1230, RHSA-2026:1468, RHSA-2026:1705, USN-7946-1, USN-7946-2

Charts affected

1,978 by stars
ChartLatestAffected imagesRadar Score
calertdevtron-labs0.0.11 of 1See more

calert devtron-labs 0.0.1

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/devtron/google-chat-alert-manager:v2.0.239f2c6e0af38
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

4,690
clairdevtron-labs0.1.141 of 2See more

clair devtron-labs 0.1.14

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/devtron/clair:4.3.675fb847ac045
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10

Open the chart page →

6,237
devtron-enterprisedevtron-labs48.0.08 of 28See more

devtron-enterprise devtron-labs 48.0.0

8 of the 28 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/devtron/casbin:172ef62b-9450794d-464-394225bf041aacadd
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
quay.io/devtron/chart-sync:94237c18-1021-3941960566529446a
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
quay.io/devtron/devtron:9450794d-930-394159795f3f9f031
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
quay.io/devtron/devtron-utils:dup-chart-repo-v1.1.095d6f0e05636
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
gnupg@1.4.20-1ubuntu3.3
1.4.20-1ubuntu3.3+esm3
quay.io/devtron/kubelink:94237c18-314-394179d25865295af
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
quay.io/devtron/notifier:9804331c-372-39294709c7da19c5a
gnupg2@2.2.40-1.1+deb12u1
2.2.40-1.1+deb12u2
quay.io/devtron/postgres:14.91b594392f7cb
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

68,695
devtron-logs-dumpdevtron-labs0.1.01 of 1See more

devtron-logs-dump devtron-labs 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/devtron/k8s-utils:807ca3c2-488-14005f296c2ec5db7
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5

Open the chart page →

4,972
devtron-operatordevtron-labs0.23.35 of 11See more

devtron-operator devtron-labs 0.23.3

5 of the 11 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/devtron/chart-sync:3b3d6d0e-836-39296721b5c9634d4
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
quay.io/devtron/devtron-utils:dup-chart-repo-v1.1.095d6f0e05636
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
quay.io/devtron/hyperion:0874dcaf-280-3928701d5d8c4cecb
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
quay.io/devtron/kubelink:09867a9c-564-39289ea6dd1e4ce71
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
quay.io/devtron/postgres:14.91b594392f7cb
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

33,180
dgraphdevtron-labs0.0.201 of 1See more

dgraph devtron-labs 0.0.20

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
dgraph/dgraph:v21.12.03b55ea83fffe
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

11,959
migration-incluster-cddevtron-labs0.10.01 of 1See more

migration-incluster-cd devtron-labs 0.10.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
library/postgres:122f2a8c2a7d10
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

3,908
eoloplannerdfa-amm-eoloplannerVerified publisher0.1.03 of 7See more

eoloplanner dfa-amm-eoloplanner 0.1.0

3 of the 7 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
library/mongo:4.2.12-bionic628741415fc9
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
library/rabbitmq:3-managemente582c0bc7766
gnupg2@2.4.4-2ubuntu17.3
2.4.4-2ubuntu17.4
oscarsotosanchez/weatherservice:v1.0911ec961d10b
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2

Open the chart page →

27,620
dial-admindialVerified publisher0.18.01 of 3See more

dial-admin dial 0.18.0

1 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
bitnamilegacy/postgresql:17.5.0-debian-12-r1285198aae0aed
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

4,064
difydify1.0.02 of 4See more

dify dify 1.0.0

2 of the 4 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
langgenius/dify-api:1.0.0066035f93856
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
langgenius/dify-sandbox:0.2.009b7e8705673
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

19,399
pagesdipak1.0.02 of 3See more

pages dipak 1.0.0

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
gnupg2@2.2.19-3ubuntu2
2.2.19-3ubuntu2.5+esm1
flyway/flyway:6.4.422d97ceb0c47
gnupg2@2.2.4-1ubuntu1.2
2.2.4-1ubuntu1.6+esm2

Open the chart page →

20,242
adventurelogdjjudas21Verified publisher0.1.11 of 3See more

adventurelog djjudas21 0.1.1

1 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
postgis/postgis:15-3.3a2fc46b52819
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

7,501
alertifydjjudas21Verified publisher0.1.01 of 1See more

alertify djjudas21 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
djjudas21/alertify:0.1.0ba22be670c37
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

2,395
domainmoddjjudas21Verified publisher1.0.01 of 1See more

domainmod djjudas21 1.0.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
domainmod/domainmod:4.23.04017bfe4c597
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

7,203
ownclouddjjudas21Verified publisher0.3.231 of 3See more

owncloud djjudas21 0.3.23

1 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
bitnamilegacy/mariadb:11.3.2-debian-12-r9320c70dfd914
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

10,144
photoprismdjjudas21Verified publisher99.99.991 of 1See more

photoprism djjudas21 99.99.99

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
photoprism/photoprism:240711-cefc6fd632ca74
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4

Open the chart page →

17,053
wizarrdjjudas21Verified publisher0.1.51 of 1See more

wizarr djjudas21 0.1.5

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/wizarrrr/wizarr:4.2.0-beta.3d19d886d5090
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

14,700
dnation-kubernetes-jsonnet-translatordnationcloud2.0.11 of 1See more

dnation-kubernetes-jsonnet-translator dnationcloud 2.0.1

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
dnationcloud/kubernetes-jsonnet-translator:2.0.178fed4f3c130
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

3,839
dnation-kubernetes-monitoringdnationcloud3.0.21 of 1See more

dnation-kubernetes-monitoring dnationcloud 3.0.2

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
dnationcloud/kubernetes-jsonnet-translator:2.0.178fed4f3c130
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

3,839
dnation-kubernetes-monitoring-stackdnationcloud4.0.23 of 17See more

dnation-kubernetes-monitoring-stack dnationcloud 4.0.2

3 of the 17 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
dnationcloud/kubernetes-jsonnet-translator:2.0.178fed4f3c130
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
quay.io/minio/mc:RELEASE.2022-10-20T23-26-33Z50ee58bc9770
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
quay.io/minio/minio:RELEASE.2022-10-24T18-35-07Zd853057f2800
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

21,744
api-postsdniel0.9.11 of 1See more

api-posts dniel 0.9.1

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
dniel/api-posts:master45a667852f2a
gnupg2@2.2.4-1ubuntu1.2
2.2.4-1ubuntu1.6+esm2

Open the chart page →

8,995
sshddocker-sshdVerified publisher0.1.01 of 1See more

sshd docker-sshd 0.1.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
registry.gitlab.com/vicamo/docker-sshd/sshd:3.0-stable22c33d693fe2
gnupg2@2.2.27-2
2.2.27-2+deb11u3

Open the chart page →

829
dominodomino-iisasVerified publisher0.3.12 of 3See more

domino domino-iisas 0.3.1

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
library/postgres:134689940c6838
gnupg2@2.4.7-21+b3
2.4.7-21+deb13u1
ghcr.io/iisas/domino-frontend:k8s8e53861be292
gnupg2@2.2.40-1.1+deb12u1
2.2.40-1.1+deb12u2

Open the chart page →

10,340
doris-foundationdbdorisVerified publisher25.8.01 of 4See more

doris-foundationdb doris 25.8.0

1 of the 4 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
foundationdb/fdb-kubernetes-operator:v2.3.07d7b6985291e
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7

Open the chart page →

3,185
codecovdoubanVerified publisher0.2.41 of 8See more

codecov douban 0.2.4

1 of the 8 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
timescale/timescaledb-ha:pg14.6-ts2.9.1-p1cdb9ae118899
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5

Open the chart page →

24,962
helpdeskdoubanVerified publisher0.3.31 of 2See more

helpdesk douban 0.3.3

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
douz/helpdesk:latest4384103d0219
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

4,551
seleniumdoubanVerified publisher1.3.21 of 1See more

selenium douban 1.3.2

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
selenium/hub:3.141.5902f251d48d5f
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

11,827
tinyproxy-exporterdoubanVerified publisher0.1.21 of 1See more

tinyproxy-exporter douban 0.1.2

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/leoquote/tinyproxy_exporter:master6b4103d88dbb
gnupg2@2.2.27-2
2.2.27-2+deb11u3

Open the chart page →

3,422
eoloplannerdreyg-jescribanob-chart-eoloplanner0.1.03 of 7See more

eoloplanner dreyg-jescribanob-chart-eoloplanner 0.1.0

3 of the 7 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
library/mongo:4.2.12-bionic628741415fc9
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
library/rabbitmq:3-managemente582c0bc7766
gnupg2@2.4.4-2ubuntu17.3
2.4.4-2ubuntu17.4
oscarsotosanchez/weatherservice:v1.0911ec961d10b
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2

Open the chart page →

24,726
drogue-cloud-coredrogue-iotVerified publisher0.7.1120 of 22See more

drogue-cloud-core drogue-iot 0.7.11

20 of the 22 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/drogue-iot/authentication-service:0.11.0857b137fc7b3
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/coap-endpoint:0.11.044790b71aa22
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/command-endpoint:0.11.06dce3158b851
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/console-backend:0.11.025d229ae5bde
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/console-frontend:0.11.0558972f9374c
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/database-migration:0.11.057072c72a7cd
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/device-management-controller:0.11.0200aea1a2b42
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/device-management-service:0.11.0f4a5bfc06a74
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/device-state-service:0.11.0fbf0738cfc7e
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/http-endpoint:0.11.0b612c18479e0
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/knative-operator:0.11.0e2d927639f6e
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/mqtt-endpoint:0.11.032c6d2f5eab9
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/mqtt-integration:0.11.07ac2adb6ca49
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/outbox-controller:0.11.01a958edafdb1
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/test-cert-generator:0.11.06ba7e1608286
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
ghcr.io/drogue-iot/topic-strimzi-operator:0.11.05253fbf8d04c
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/ttn-operator:0.11.07dd5ac80c8f1
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/user-auth-service:0.11.0adebc40ddf98
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
ghcr.io/drogue-iot/websocket-integration:0.11.0372dcd370945
gnupg2@2.3.3-2.el9_0
0:2.3.3-5.el9_7
quay.io/keycloak/keycloak:20.0054ef67eb7da
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

55,990
drogue-cloud-examplesdrogue-iotVerified publisher0.7.114 of 6See more

drogue-cloud-examples drogue-iot 0.7.11

4 of the 6 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
timescale/timescaledb-ha:pg14-ts2.6-latested719c0cd19d
gnupg2@2.2.27-3ubuntu2
2.2.27-3ubuntu2.5
ghcr.io/ctron/kubectl:1.25e37d61b5277c
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
ghcr.io/drogue-iot/drogue-event-source:0.2.1e2e812a4cf8e
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10
ghcr.io/drogue-iot/postgresql-pusher:0.2.1c6bb121ced90
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10

Open the chart page →

30,753
drogue-cloud-twindrogue-iotVerified publisher0.7.111 of 8See more

drogue-cloud-twin drogue-iot 0.7.11

1 of the 8 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0054ef67eb7da
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

6,915
duckdb-uiduckdb-ui0.5.21 of 1See more

duckdb-ui duckdb-ui 0.5.2

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/beslovas/duckdb-ui:1.3.272f35584026d
gnupg2@2.2.40-1.1+deb12u1
2.2.40-1.1+deb12u2

Open the chart page →

4,488
pgdump-to-s3duck-helm0.1.41 of 1See more

pgdump-to-s3 duck-helm 0.1.4

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/ducksify/pgdump-to-s3:latestc42c0946bd0f
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3

Open the chart page →

1,362
postgres-backup-localduck-helm0.1.51 of 1See more

postgres-backup-local duck-helm 0.1.5

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
prodrigestivill/postgres-backup-local:latestf70742ebe42b
gnupg2@2.4.7-21+b3
2.4.7-21+deb13u1

Open the chart page →

3,479
rundeckdwardu-helm-charts0.3.41 of 2See more

rundeck dwardu-helm-charts 0.3.4

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
rundeck/rundeck:3.2.74d64fe56f767
gnupg@1.4.20-1ubuntu3.3
gnupg2@2.1.11-6ubuntu2.1
1.4.20-1ubuntu3.3+esm3
2.1.11-6ubuntu2.1+esm3

Open the chart page →

19,835
arbitrumdysnixVerified publisher0.1.11 of 1See more

arbitrum dysnix 0.1.1

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
offchainlabs/nitro-node:v3.1.0-7d1d84ce95865866129
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

9,273
bitcoinddysnixVerified publisher0.4.31 of 2See more

bitcoind dysnix 0.4.3

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/dysnix/docker-bitcoind:0.29.0490ca8e3dd21
gnupg2@2.4.4-2ubuntu17.2
2.4.4-2ubuntu17.4

Open the chart page →

1,976
gcp-local-ssd-raiddysnixVerified publisher0.1.71 of 2See more

gcp-local-ssd-raid dysnix 0.1.7

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/local-volume-provisioner:v2.8.03e2bf2eaef9f
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

2,410
eav-componenteav-component1.0.01 of 3See more

eav-component eav-component 1.0.0

1 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/conductionnl/eav-component-nginx:latestd785c893096c
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3

Open the chart page →

7,265
idmeclipse-aeriosVerified publisher2.0.01 of 2See more

idm eclipse-aerios 2.0.0

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
library/postgres:16.4e62fbf9d3e2b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

4,604
iotaeclipse-aeriosVerified publisher1.0.21 of 4See more

iota eclipse-aerios 1.0.2

1 of the 4 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
eclipseaerios/iota-messages-api:lateste7f5ba0bc64d
gnupg2@2.4.7-21+b3
2.4.7-21+deb13u1

Open the chart page →

13,487
mintakaeclipse-aeriosVerified publisher1.0.01 of 2See more

mintaka eclipse-aerios 1.0.0

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
fiware/mintaka:0.7.092a3c5cf43c0
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10

Open the chart page →

11,483
openldap-stack-haeclipse-aeriosVerified publisher4.1.21 of 4See more

openldap-stack-ha eclipse-aerios 4.1.2

1 of the 4 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
eclipseaerios/openldap:2.6.30208743f315e
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

7,534
orion-ldeclipse-aeriosVerified publisher1.0.02 of 2See more

orion-ld eclipse-aerios 1.0.0

2 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
fiware/orion-ld:1.10.03c490a746f65
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
library/mongo:7.0.12ae1cf99fa7bf
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5

Open the chart page →

9,808
self-awarenesseclipse-aeriosVerified publisher1.4.41 of 2See more

self-awareness eclipse-aerios 1.4.4

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
eclipseaerios/self-awareness-power-consumption:1.3.3c8af377c709f
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

2,242
self-orchestratoreclipse-aeriosVerified publisher1.2.01 of 1See more

self-orchestrator eclipse-aerios 1.2.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
eclipseaerios/self-orchestrator:1.2.08b123bec5679
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

2,407
marblerun-coordinatoredgelesssysVerified publisher0.5.01 of 1See more

marblerun-coordinator edgelesssys 0.5.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/edgelesssys/coordinator:v0.5.0bcd5b8d4c45c
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2

Open the chart page →

10,998
pagesedgwarepages1.0.02 of 3See more

pages edgwarepages 1.0.0

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
gnupg2@2.2.19-3ubuntu2
2.2.19-3ubuntu2.5+esm1
flyway/flyway:6.4.422d97ceb0c47
gnupg2@2.2.4-1ubuntu1.2
2.2.4-1ubuntu1.6+esm2

Open the chart page →

20,242
education-componenteducation-component1.0.01 of 3See more

education-component education-component 1.0.0

1 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
ghcr.io/conductionnl/education-component-nginx:latest38900bc76ee0
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3

Open the chart page →

7,337

Container images carrying it

2,258 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
yandex/clickhouse-server:19.17ab1738a64b70
gnupg2@2.2.4-1ubuntu1.2
2.2.4-1ubuntu1.6+esm2
1
yandex/clickhouse-server:19.14ccf9c2b5e3f2
gnupg2@2.2.4-1ubuntu1.2
2.2.4-1ubuntu1.6+esm2
1
yandex/clickhouse-server:19.16d210dc69321e
gnupg2@2.2.4-1ubuntu1.2
2.2.4-1ubuntu1.6+esm2
1
youkadev/api-snap:0.1.14db0f9428e67
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
youssef11gaber10/deployment-ui-react:latestba6853e35c60
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3
1
zabbix/zabbix-agent:ubuntu-5.4.62127168cab03
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
zabbix/zabbix-agent2:ubuntu-6.0.8e5b594057c9c
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
zabbix/zabbix-server-mysql:ubuntu-6.4-latest55d074b6b031
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
zabbix/zabbix-server-pgsql:ubuntu-5.4.66c946b1f45cd
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
zabbix/zabbix-server-pgsql:ubuntu-6.0.8d59ffa07f615
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
zabbix/zabbix-web-nginx-mysql:ubuntu-6.4-latest0e5f69c4c54e
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
zabbix/zabbix-web-nginx-pgsql:ubuntu-5.4.601de79c31391
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
zabbix/zabbix-web-nginx-pgsql:ubuntu-6.0.899e9a090b516
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
zabbix/zabbix-web-service:ubuntu-6.0.8ee4baa872280
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
zbalogh/reservation-api-server:1.0.97c247e399a1f
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
zepai/knowledge-graph-mcp:v0.2.16ab0ee79926b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
zzorica/k8s-mgmt-pod:0.5.2640ca4de2922
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
gcr.io/abacus-labs-dev/hyperlane-agent:10c0ab1-20231215-220639f33e88324a40
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
gcr.io/cockroachlabs-helm-charts/cockroach-self-signer-cert:1.3e225fe7eaa55
gnupg2@2.0.22-5.el7_5
0:2.0.22-5.el7_9.1
1
gcr.io/datadoghq/cluster-agent:7.61.06efe04ba4e06
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
gcr.io/flink-operator/deployer:webhook-cert809338a69bd5
gnupg2@2.2.4-1ubuntu1.2
2.2.4-1ubuntu1.6+esm2
1
gcr.io/getindata-images-public/mlflow:latest25d6975951f1
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
gcr.io/google-containers/echoserver:1.910f4dbc8eeeb
gnupg@1.4.20-1ubuntu3.1
1.4.20-1ubuntu3.3+esm3
1
gcr.io/google_containers/echoserver:1.10cb5c1bddd1b5
gnupg@1.4.20-1ubuntu3.1
1.4.20-1ubuntu3.3+esm3
1
gcr.io/istio-release/pilot:release-1.0-latest-daily5ea7b7f3632a
gnupg@1.4.20-1ubuntu3.3
1.4.20-1ubuntu3.3+esm3
1
gcr.io/istio-release/pilot:1.11.1c552478f8f11
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
gcr.io/istio-release/proxyv2:release-1.0-latest-daily8f9ff98fdbef
gnupg@1.4.20-1ubuntu3.3
1.4.20-1ubuntu3.3+esm3
1
gcr.io/istio-release/proxyv2:1.11.19538fabe49fd
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
gcr.io/istio-testing/operator:latest8d4576f7b98f
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
gcr.io/kasten-images/restorectl:8.0.145a0884f9a90c
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
1
gcr.io/kubecost1/cost-model:prod-2.5.502b90651367f
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
1
gcr.io/kubecost1/cost-model:prod-1.108.1852f7923fad3
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
1
gcr.io/kubecost1/cost-model:prod-2.6.39e507ac0aebb
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
1
gcr.io/kubecost1/kubecost-modeling:v0.1.24a2259b098b13
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
1
gcr.io/kubecost1/kubecost-modeling:v0.1.22a461dc5cb96a
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
1
gcr.io/ml-pipeline/api-server:2.3.039661bd823e8
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
gcr.io/ml-pipeline/api-server:2.0.0-alpha.5dc6ca05bb94f
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
gcr.io/ml-pipeline/metadata-envoy:2.0.0-alpha.5e8bc6cf08613
gnupg@1.4.20-1ubuntu3.3
1.4.20-1ubuntu3.3+esm3
1
gcr.io/ml-pipeline/metadata-envoy:2.3.0e8e263a919ff
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
gcr.io/ml-pipeline/metadata-writer:2.3.09bcfd2abc361
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
gcr.io/ml-pipeline/metadata-writer:2.0.0-alpha.5ec3ae9f6df47
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
gcr.io/rotationalio-habanero/imgtag:89ec287a534a3170d03
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
gcr.io/tfx-oss-public/ml_metadata_store_server:1.14.051404ef4419c
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
gcr.io/tfx-oss-public/ml_metadata_store_server:1.5.0db8691752b4c
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
1
ghcr.io/0xemma/reddark:main2a115e991894
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/98jan/smalland-server/smalland-server:deveb7be822d5b2
gnupg2@2.2.4-1ubuntu1.6
2.2.4-1ubuntu1.6+esm2
1
ghcr.io/adfinis/kubernetes-etcd-backup:v1.4.68ec6c4812a7e
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
1
ghcr.io/aetrius/msockperf-client/msockperf-client:main820af919c5e2
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
ghcr.io/aetrius/msockperf-server/msockperf-server:main46ae4ea003e0
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
ghcr.io/ajnart/homarr:0.16.0737ec361ed24
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.