StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
954
of 17,787 indexed, latest versions
Container images
780
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 954 of 17,787 indexed charts deploy, on 780 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0379
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more361
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

954 by stars
ChartLatestAffected imagesRadar Score
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

3,023
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

780 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
machinebox/facebox:latestbd9f5e069566
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
maelvls/users-grpc:1.1.1c375ab9b48dd
openssl@1.1.1g-r0
1.1.1i-r0
1
marcelmay/hadoop-hdfs-fsimage-exporter:1.3abeccb740ef7
openssl@1.1.1b-r1
1.1.1i-r0
1
matrixdotorg/matrix-appservice-gitter:latest0d37b4d42b47
openssl@1.1.1g-r0
1.1.1i-r0
1
mccutchen/go-httpbin:v2.2.25994403ef75b
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
1
mcronce/ffxiv-collector:0.2.2e9f0826434ec
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
mesosphere/grafana-plugins:v0.0.19a5e8e7ed587
openssl@1.1.1d-r0
1.1.1i-r0
1
metalmatze/transmission-exporter:0.3.090d6acb6d47d
openssl@1.1.1c-r0
1.1.1i-r0
1
minio/mc:RELEASE.2020-04-25T00-43-23Z1806872732e1
openssl@1.1.1g-r0
1.1.1i-r0
1
minio/mc:RELEASE.2020-03-14T01-23-37Z571feb124476
openssl@1.1.1d-r2
1.1.1i-r0
1
minio/minio:RELEASE.2020-12-03T05-49-24Z053f103f4894
openssl@1.1.1g-r0
1.1.1i-r0
1
minio/minio:RELEASE.2020-09-17T04-49-20Ze2b7b633c250
openssl@1.1.1g-r0
1.1.1i-r0
1
minio/minio:RELEASE.2020-01-03T19-12-21Zf00aa6ef2b72
openssl@1.1.1b-r1
1.1.1i-r0
1
mintel/dex-k8s-authenticator:1.2.0a3789f95d734
openssl@1.1.1c-r0
1.1.1i-r0
1
mintproject/model-catalog-endpoint:29256555a6fbaefae4729d5cd259564708a4ab04ffbb13f20465
openssl@1.1.1b-r1
1.1.1i-r0
1
mirrorgitlabcontainers/gitaly:v13.2.283599461ef8b
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mirrorgitlabcontainers/gitlab-container-registry:v2.9.1-gitlab06b19a4bc805
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mirrorgitlabcontainers/gitlab-shell:v13.3.09f3654f1eafc
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mirrorgitlabcontainers/gitlab-sidekiq-ce:v13.2.294d1431683fa
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mirrorgitlabcontainers/gitlab-task-runner-ce:v13.2.29efd73993c34
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mirrorgitlabcontainers/gitlab-webservice-ce:v13.2.230393f990f5c
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mirrorgitlabcontainers/gitlab-workhorse-ce:v13.2.2a6d7bf42805a
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mirrorgitlabcontainers/kubectl:1.13.1299931bd06b41
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
moikot/basic-git-server:0.0.20d941bd30ffa
openssl@1.1.1g-r0
1.1.1i-r0
1
mojaloop/reporting-hub-bop-positions-ui:v0.0.93b44828feea8
openssl@1.1.1b-r1
1.1.1i-r0
1
mojaloop/reporting-hub-bop-settlements-ui:v0.0.25058eab56ed1a
openssl@1.1.1b-r1
1.1.1i-r0
1
monitoror/monitoror:44b88edcf51ff
openssl@1.1.1g-r0
1.1.1i-r0
1
mozilla/sentencecollector:2.0.91da6ff5c4895
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
muluder/prograncontrollermcord:0.1.843b597a93da7
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
1
mumoshu/kube-magic-ip-assigner:0.9.0-1.9.802808a23186b
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
mvitale1989/docker-taiga:20191031-4.2.141504ccda06df
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2t-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
namshi/smtp:latestaa63b8de68ce
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
ncsa/datawolf:4.7.0af6649d59150
openssl@1.1.1b-r1
1.1.1i-r0
1
ncsapolyglot/converters-avconv:latestc44b22eb58bb
openssl@1.1.0f-3+deb9u1
openssl1.0@1.0.2l-2+deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
neilpeterson/aks-helloworld:v1fb47732ef36b
openssl@1.1.0f-3+deb9u1
openssl1.0@1.0.2l-2+deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
neilpeterson/burst-scheduler:v1.23a8877032972
openssl@1.1.0f-3+deb9u1
openssl1.0@1.0.2l-2+deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
neilpeterson/chart-tweet:latest64fd8dab075f
openssl@1.1.0f-3+deb9u1
openssl1.0@1.0.2l-2+deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
neilpeterson/process-tweet:latest39ce9f92e899
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
nerzhul/mc-arm64:2020.10.034215df511f31
openssl@1.1.1g-r0
1.1.1i-r0
1
nfvpe/sriov-device-plugin:v3.1518499ed631f
openssl@1.1.1d-r0
1.1.1i-r0
1
nfvpe/sriov-device-plugin:v3.0.0f26e07fe7d7c
openssl@1.1.1b-r1
1.1.1i-r0
1
ngick8stesting/c3po-mme:mwca-mme-debug8dd6dea45be4
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.18
1
ngoduykhanh/powerdns-admin:0.2.3099371dd9ba6
openssl@1.1.1g-r0
1.1.1i-r0
1
nicolasdorier/nbxplorer:2.1.52ee70dba03ec2
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
nmalhotr/webserver:v1.0.03419361fb0dd
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
nodered/node-red-docker:0.19.6-v8070643219ea2
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2q-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
norskel/site-usb:id45fd6798558d
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
octoprint/octoprint:1.4.0106c26efcd8a
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
odaniait/aws-kubectl:latest3fff8a8570ec
openssl@1.1.1d-r3
1.1.1i-r0
1
okgolove/asprom:1.10.1974d2e5eb150
openssl@1.1.1g-r0
1.1.1i-r0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.