StackRadar

CVE-2025-68973

High

Advisory

Published 28 Dec 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.8
base score, highest
EPSS
0.001
4th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,055
of 17,832 indexed, latest versions
Container images
2,326
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: gnupg2 security update

Carried by container images the latest versions of 2,055 of 17,832 indexed charts deploy, on 2,326 images.

Affected packageAffected versionsFixed inImages
gnupg2deb2.1.11-6ubuntu2.1, 2.2.4-1ubuntu1, 2.2.4-1ubuntu1.1, 2.2.4-1ubuntu1.2+23 more2.1.11-6ubuntu2.1+esm3, 2.2.4-1ubuntu1.6+esm2, 2.2.19-3ubuntu2.5+esm1, 2.2.27-2+deb11u3+5 more1,895
gnupg2rpm2.0.22-5.el7_5, 2.2.9-1.el8, 2.2.20-2.el8, 2.2.20-3.el8_6+2 more0:2.0.22-5.el7_9.1, 0:2.2.20-4.el8_10, 0:2.3.3-5.el9_7332
gnupgdeb1.4.16-1ubuntu2.1, 1.4.16-1ubuntu2.4, 1.4.16-1ubuntu2.6, 1.4.20-1ubuntu3.1+2 more1.4.16-1ubuntu2.6+esm2, 1.4.20-1ubuntu3.3+esm376
gnupgapk2.4.5-r0, 2.4.7-r02.4.9-r015
gpg2rpm2.2.5-lp151.6.3.1, 2.2.5-lp152.8.8, 2.4.4-150600.3.9.12.4.4-150600.3.12.1, 2.5.16-1.19
OSV records
ALPINE-CVE-2025-68973DEBIAN-CVE-2025-68973RHSA-2026:0719RHSA-2026:0728RHSA-2026:1677RLSA-2026:0719RLSA-2026:0728UBUNTU-CVE-2025-68973DLA-4437-1openSUSE-SU-2026:10001-1SUSE-SU-2026:0215-1
Also known as
RHSA-2026:0935, RHSA-2026:0974, RHSA-2026:1014, RHSA-2026:1229, RHSA-2026:1230, RHSA-2026:1468, RHSA-2026:1705, USN-7946-1, USN-7946-2

Charts affected

2,055 by stars
ChartLatestAffected imagesRadar Score
api-snapyoukadevVerified publisher0.1.11 of 1See more

api-snap youkadev 0.1.1

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
youkadev/api-snap:0.1.14db0f9428e67
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2

Open the chart page →

2,709
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

6,027
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

1,839
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

3,702
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
yandex/clickhouse-server:21.3.204eccfffb01d7
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

9,340

Container images carrying it

2,326 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/k8s-at-home/xteve:v2.2.0.200292b3614670f
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/k8s-home-lab/wireguard:v1.0.20210914779858b5e11d
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/k8snetworkplumbingwg/multus-dynamic-networks-controller:v0.3.72a2bb32c0ea8
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
1
ghcr.io/kamu-data/kamu-api-server:0.90.0e61435d44913
gnupg2@2.2.19-3ubuntu2.5
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/kiaedev/kiae:latestebd03028ff6a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/kluster-manager/managed-serviceaccount:latest365183f83ac9
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
1
ghcr.io/kluster-manager/multicluster-controlplane:latest6de40f528be9
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
1
ghcr.io/komputing/fauceth:release4ab8fa4143b4
gnupg2@2.2.27-2
2.2.27-2+deb11u3
1
ghcr.io/kore3lab/kore-board.terminal:v0.5.5f52e66eff50b
gnupg2@2.2.4-1ubuntu1.6
2.2.4-1ubuntu1.6+esm2
1
ghcr.io/krateoplatformops/api:1.0.3edbaa031754d
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/argocd-service:1.0.749b727854938
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/capi-service:1.1.92eee721260eb
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/codequality-service:1.1.19a9a77b01eb1
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/component-service:0.2.14a5f506c0560
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/deployment-service:1.2.59da9f93f2f731
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
ghcr.io/krateoplatformops/endpoint-service:1.0.16c3777c042f7
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/finops-database-handler:0.5.32550427988e3
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
ghcr.io/krateoplatformops/finops-webservice-api-mock:0.1.00877e9452d14
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
ghcr.io/krateoplatformops/git-service:1.0.13c22f183fedf0
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/keptn-service:1.0.12f9fef2435636
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/keptn-service-insiel:0.1.3c1d475bb7f06
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/krateo-remote-server:0.2.40df58c99cc6f
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/kubectl:1.32.0d69cd9c163db
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/krateoplatformops/log-service:1.0.0b431a8154be0
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3
1
ghcr.io/kubeflow/spark-operator/controller:2.2.1865ff4da5686
gnupg2@2.2.19-3ubuntu2.4
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/kubiyabot/agent-manager:v0.4.13757bdd779345
gnupg2@2.4.7-21+b3
2.4.7-21+deb13u1
1
ghcr.io/kubiyabot/kubernetes:1.32.0b5ade0d9cc6b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
ghcr.io/kvaps/kubefarm-ltsp:v0.13.424efef013a53
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/kvaps/opennebula:v5.12.0.4-1e28e0e7de11b
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/kvaps/opennebula-exporter:v5.12.0.401563adc95fd
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/kvaps/opennebula-exporter:v5.12.0.4-12b92df1143b9
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/kvaps/opennebula-flow:v5.12.0.4-1600221f0f43f
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/kvaps/opennebula-gate:v5.12.0.4-1a85e03d8bc1d
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/leoquote/tinyproxy_exporter:master6b4103d88dbb
gnupg2@2.2.27-2
2.2.27-2+deb11u3
1
ghcr.io/leprechaun/owntracks-exporter:0.1.11-de545066099e1abd6d08
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
ghcr.io/liangyuanpeng/xline:latest3d2eceb44a3b
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
1
ghcr.io/libreconnect/ferriscompany:0.1.0-rc6ed86db9f0efe
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
1
ghcr.io/libretime/libretime-analyzer:latest3d5e236216ad
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/libretime/libretime-api:latesteae026cc8909
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/libretime/libretime-legacy:latest35b4531189c2
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/libretime/libretime-playout:latest71a8706531aa
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/libretime/libretime-worker:latestd39ff5272b2e
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/linuxforhealth/fhir-schematool:5.1.1f62cefee6ef6
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
1
ghcr.io/linuxoid69/motion:4.7.0-0.1.0f0f000c3fc47
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
1
ghcr.io/linuxserver/audacity:version-3.0.2cdf203db1e50
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
1
ghcr.io/linuxserver/booksonic:version-1.2677efca1065d
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
1
ghcr.io/linuxserver/booksonic-air:version-v2009.1.0baa4fa9549dc
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
1
ghcr.io/linuxserver/code-server:version-v3.11.1a385ba5cb161
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
1
ghcr.io/linuxserver/digikam:version-7.3.055b4c7f320ae
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
1
ghcr.io/linuxserver/doublecommander:version-0.8.2-1d92969a929c2
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
1

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.