StackRadar

CVE-2025-68973

High

Advisory

Published 28 Dec 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.8
base score, highest
EPSS
0.001
4th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,054
of 17,828 indexed, latest versions
Container images
2,332
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: gnupg2 security update

Carried by container images the latest versions of 2,054 of 17,828 indexed charts deploy, on 2,332 images.

Affected packageAffected versionsFixed inImages
gnupg2deb2.1.11-6ubuntu2.1, 2.2.4-1ubuntu1, 2.2.4-1ubuntu1.1, 2.2.4-1ubuntu1.2+23 more2.1.11-6ubuntu2.1+esm3, 2.2.4-1ubuntu1.6+esm2, 2.2.19-3ubuntu2.5+esm1, 2.2.27-2+deb11u3+5 more1,898
gnupg2rpm2.0.22-5.el7_5, 2.2.9-1.el8, 2.2.20-2.el8, 2.2.20-3.el8_6+2 more0:2.0.22-5.el7_9.1, 0:2.2.20-4.el8_10, 0:2.3.3-5.el9_7335
gnupgdeb1.4.16-1ubuntu2.1, 1.4.16-1ubuntu2.4, 1.4.16-1ubuntu2.6, 1.4.20-1ubuntu3.1+2 more1.4.16-1ubuntu2.6+esm2, 1.4.20-1ubuntu3.3+esm376
gnupgapk2.4.5-r0, 2.4.7-r02.4.9-r015
gpg2rpm2.2.5-lp151.6.3.1, 2.2.5-lp152.8.8, 2.4.4-150600.3.9.12.4.4-150600.3.12.1, 2.5.16-1.19
OSV records
ALPINE-CVE-2025-68973DEBIAN-CVE-2025-68973RHSA-2026:0719RHSA-2026:0728RHSA-2026:1677RLSA-2026:0719RLSA-2026:0728UBUNTU-CVE-2025-68973DLA-4437-1openSUSE-SU-2026:10001-1SUSE-SU-2026:0215-1
Also known as
RHSA-2026:0935, RHSA-2026:0974, RHSA-2026:1014, RHSA-2026:1229, RHSA-2026:1230, RHSA-2026:1468, RHSA-2026:1705, USN-7946-1, USN-7946-2

Charts affected

2,054 by stars
ChartLatestAffected imagesRadar Score
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

6,027
enterprise-gatewayzeet3.2.21 of 2See more

enterprise-gateway zeet 3.2.2

1 of the 2 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
elyra/kernel-image-puller:3.2.2c922f1f1646a
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3

Open the chart page →

1,839
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10

Open the chart page →

3,702
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-68973.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
gnupg2@2.2.4-1ubuntu1.4
2.2.4-1ubuntu1.6+esm2
yandex/clickhouse-server:21.3.204eccfffb01d7
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1

Open the chart page →

9,340

Container images carrying it

2,332 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
uffizzi/controller:latest0344805f267b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
vaultwarden/server:1.25.239f34c5159a2
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
2
vdiogov/glpi-conteiner:latest6945f84f0058
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
wolveix/satisfactory-server:latest:v1.9.10e103700ae6ae
gnupg2@2.2.27-3ubuntu2.4
2.2.27-3ubuntu2.5
2
wurstmeister/zookeeper:latest7a7fd44a7210
gnupg@1.4.16-1ubuntu2.1
1.4.16-1ubuntu2.6+esm2
2
xuxueli/xxl-job-admin:2.4.0640093c35fd6
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3
2
yzhou442/equiz:latesta3f7ca69e28d
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
2
zabbix/zabbix-agent:ubuntu-6.4-latest349b924472a7
gnupg2@2.4.4-2ubuntu17
2.4.4-2ubuntu17.4
2
gcr.io/google_containers/kubernetes-dashboard-init-amd64:v1.0.0fbe12aa24de6
gnupg@1.4.20-1ubuntu3.1
1.4.20-1ubuntu3.3+esm3
2
ghcr.io/apollographql/router:v1.25.0a84f593d04ea
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
2
ghcr.io/appscode/inbox-server:latest:postgres-latest536358d7b17e
gnupg2@2.2.27-3ubuntu2.4
2.2.27-3ubuntu2.5
2
ghcr.io/astriaorg/conductor:latest3ea8164b0eae
gnupg2@2.2.40-1.1+deb12u1
2.2.40-1.1+deb12u2
2
ghcr.io/bryopsida/k8s-dev-pod:main82d0b161161d
gnupg2@2.4.4-2ubuntu17.2
2.4.4-2ubuntu17.4
2
ghcr.io/codingducksrl/laravel:8.15be52524664c
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
2
ghcr.io/danbooru/danbooru:9cab67c0ac72a8c52289302c519715ceec2372d95f545698e907
gnupg2@2.2.27-3ubuntu2.1
2.2.27-3ubuntu2.5
2
ghcr.io/flaresolverr/flaresolverr:v3.4.67962759d99d7
gnupg2@2.2.40-1.1+deb12u1
2.2.40-1.1+deb12u2
2
ghcr.io/games-on-whales/pulseaudio:1.0.0f34f98405c10
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
2
ghcr.io/games-on-whales/retroarch:1.0.0103fbcec2314
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
2
ghcr.io/games-on-whales/steam:1.0.09b6105be7ad0
gnupg2@2.2.19-3ubuntu2.1
2.2.19-3ubuntu2.5+esm1
2
ghcr.io/google/fleetspeak:v0.1.17cd264d33efd4
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/immich-app/postgres:14-vectorchord0.4.3-pgvectors0.2.0bcf63357191b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/linuxserver/openvpn-as:version-2.8.6-916f8e7d-ubuntu184ee0764310e7
gnupg2@2.2.4-1ubuntu1.3
2.2.4-1ubuntu1.6+esm2
2
ghcr.io/nginxinc/nginx-s3-gateway/nginx-oss-s3-gateway:unprivileged-oss:unprivileged-oss-202503313db8145349a3
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/nucleuscloud/neosync/api:0.5.41e2abb798f29f
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/nucleuscloud/neosync/worker:0.5.4196f42450c5b1
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/postgresml/pgcat:main245f9d2f5f5b
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/postgresml/pgcat:v1.2.0627761f6dcbc
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/rss3-network/agentdata:0.1.0fd8d3e6e4cdf
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
ghcr.io/salaboy/fmtok8s-frontend:v0.1.103fd01b4f56e
gnupg2@2.2.27-3ubuntu2
2.2.27-3ubuntu2.5
2
ghcr.io/smarter-project/home-ha-mock:main95ee018cf558
gnupg2@2.2.40-1.1
2.2.40-1.1+deb12u2
2
mcr.microsoft.com/azure-sql-edge:latest902628a8be89
gnupg2@2.2.19-3ubuntu2.2
2.2.19-3ubuntu2.5+esm1
2
mcr.microsoft.com/mssql/server:2017-latestfbf79e0fea59
gnupg2@2.2.4-1ubuntu1.6
2.2.4-1ubuntu1.6+esm2
2
public.ecr.aws/aktosecurity/confluentinc-cp-kafka:8.1.1-1-ubi9d20bd62f0182
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
2
quay.io/argoproj/argocd:v2.14.115fc69e31c755
gnupg2@2.4.4-2ubuntu17.2
2.4.4-2ubuntu17.4
2
quay.io/coreos/etcd:v3.5.628cb0630cb85
gnupg2@2.2.27-2+deb11u1
2.2.27-2+deb11u3
2
quay.io/flomesh/curl-ubi8:7.84.0bef31fa5f5f3
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/hedgedoc/hedgedoc:1.9.4e09967519a1d
gnupg2@2.2.27-2+deb11u2
2.2.27-2+deb11u3
2
quay.io/keycloak/keycloak:20.0054ef67eb7da
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/keycloak/keycloak:17.0.1-legacy68f9f38c8f30
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10
2
quay.io/minio/mc:RELEASE.2023-09-29T16-41-22Za784ce6e3b1b
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/minio/mc:RELEASE.2023-01-28T20-29-38Zad34abeba912
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/minio/minio:RELEASE.2023-09-30T07-02-29Z6262bc9a2730
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/minio/minio:RELEASE.2023-07-21T21-12-44Z8e5e9490cd50
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/minio/minio:RELEASE.2023-02-10T18-48-39Za0a002cb113c
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/mongodb/mongodb-kubernetes-operator:0.13.02dcc6393e6f7
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/opencloudio/ibm-mongodb:4.0.24d8c631a6dc43
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10
2
quay.io/openshift/origin-cli:4.7464a3af4dfe0
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10
2
quay.io/openshift/origin-cli:4.8bb5e052770e5
gnupg2@2.2.20-2.el8
0:2.2.20-4.el8_10
2
quay.io/strimzi/operator:0.39.002f6f143fc6d
gnupg2@2.2.20-3.el8_6
0:2.2.20-4.el8_10
2
quay.io/strimzi/operator:0.46.0ac434a48ac2b
gnupg2@2.3.3-4.el9
0:2.3.3-5.el9_7
2

syft 1.42.1 · advisories as of 22 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.