CVE-2025-32387
Vulnerability Summary
Timeline
Description
Helm is a package manager for Charts for Kubernetes. A JSON Schema file within a chart can be crafted with a deeply nested chain of references, leading to parser recursion that can exceed the stack size limit and trigger a stack overflow. This issue has been resolved in Helm v3.17.3.
CVSS Metrics
- v3.1•MEDIUM•Score: 6.5CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
EPSS Trends
Current EPSS score: 0.48%• Percentile: 41%
Techniques & Countermeasures
- CWE-121•Stack-based Buffer Overflow
A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).
- CWE-674•Uncontrolled Recursion
The product does not properly control the amount of recursion that takes place, consuming excessive resources, such as allocated memory or the program stack.
Affected Systems
- chainguard•cert-manager-cmctl
< 2.1.1-r11
- chainguard•cert-manager-cmctl-fips
< 2.1.1-r10
- chainguard•chart-testing
< 3.12.0-r2
- chainguard•chart-testing-fips
< 3.12.0-r3
- chainguard•chartmuseum
< 0.16.2-r18
- chainguard•chartmuseum-fips
< 0.16.2-r16
- chainguard•cilium-cli
< 0.18.3-r1
- chainguard•cluster-api-helm-controller
< 0.4.1-r1
- chainguard•cluster-api-helm-controller-fips
< 0.4.1-r1 | < 0.4.1-r2
- chainguard•consul-k8s-1.7
< 1.7.1-r1
- chainguard•consul-k8s-1.7-cli
< 1.7.1-r1
- chainguard•consul-k8s-fips-1.4-cli
< 1.4.10-r25
- chainguard•eksctl
< 0.207.0-r3
- chainguard•flux
< 2.5.1-r5
- chainguard•flux-2.5
< 2.5.1-r6
- chainguard•flux-2.5-compat
< 2.5.1-r6
- chainguard•flux-fips-2.5
< 2.5.1-r5
- chainguard•flux-fips-2.5-compat
< 2.5.1-r5
- chainguard•flux-helm-controller
< 1.2.0-r7
- chainguard•flux-helm-controller-fips
< 1.2.0-r5
- chainguard•flux-helm-controller-iamguarded-compat
< 1.2.0-r7
- chainguard•flux-source-controller
< 1.5.0-r42
- chainguard•flux-source-controller-fips
< 1.5.0-r8
- chainguard•flux-source-controller-iamguarded-compat
< 1.5.0-r42
- chainguard•gem-check
< 0.0.13-r0
- chainguard•gosh
< 0.0.13-r0
- chainguard•harbor-2.11
< 2.11.2-r8
- chainguard•harbor-2.11-exporter
< 2.11.2-r8
- chainguard•harbor-2.11-jobservice
< 2.11.2-r8
- chainguard•harbor-2.11-photon-registry
< 2.11.2-r8
- chainguard•harbor-2.11-portal
< 2.11.2-r8
- chainguard•harbor-2.11-portal-nginx-config
< 2.11.2-r8
- chainguard•harbor-2.11-redis-compat
< 2.11.2-r8
- chainguard•harbor-2.11-registryctl
< 2.11.2-r8
- chainguard•harbor-2.12
< 2.12.2-r10
- chainguard•harbor-2.12-exporter
< 2.12.2-r10
- chainguard•harbor-2.12-jobservice
< 2.12.2-r10
- chainguard•harbor-2.12-photon-registry
< 2.12.2-r10
- chainguard•harbor-2.12-portal
< 2.12.2-r10
- chainguard•harbor-2.12-portal-nginx-config
< 2.12.2-r10
- chainguard•harbor-2.12-redis-compat
< 2.12.2-r10
- chainguard•harbor-2.12-registryctl
< 2.12.2-r10
- chainguard•harbor-2.9-portal-nginx-config
all | < 2.9.5-r17
- chainguard•harbor-fips-2.11
< 2.11.2-r12
- chainguard•harbor-fips-2.11-db
< 2.11.2-r12
- chainguard•harbor-fips-2.11-exporter
< 2.11.2-r12
- chainguard•harbor-fips-2.11-jobservice
< 2.11.2-r12
- chainguard•harbor-fips-2.11-photon-registry
< 2.11.2-r12
- chainguard•harbor-fips-2.11-portal
< 2.11.2-r12
- chainguard•harbor-fips-2.11-redis-compat
< 2.11.2-r12
Showing first 50 affected entries in server-rendered view.
References (5)
- https://github.com/helm/helm/security/advisories/GHSA-5xqw-8hwv-wg92
- https://github.com/helm/helm/commit/d8ca55fc669645c10c0681d49723f4bb8c0b1ce7
- https://nvd.nist.gov/vuln/detail/CVE-2025-32387
- https://github.com/helm/helm
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/32xxx/CVE-2025-32387.json