StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
954
of 17,787 indexed, latest versions
Container images
780
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 954 of 17,787 indexed charts deploy, on 780 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0379
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more361
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

954 by stars
ChartLatestAffected imagesRadar Score
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

3,023
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

780 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
omecproject/cdn-antmedia:1.0.0b4ae7d0d6b74
openssl@1.1.0g-2ubuntu4.3
1.1.1-1ubuntu2.1~18.04.7
1
omecproject/lte-softmodem:1.1.0b5ddd36ec20c
openssl@1.1.1-1ubuntu2.1~18.04.6
openssl1.0@1.0.2n-1ubuntu5.4
1.1.1-1ubuntu2.1~18.04.7
1.0.2n-1ubuntu5.5
1
omecproject/mme-exporter:paging-latestbcc5f19fd676
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.7
1
omecproject/onos-progran:1.0.05715e5648aa0
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
1
omecproject/openmme:master-latest64776cb9edb3
openssl@1.0.2g-1ubuntu4.17
1.0.2g-1ubuntu4.18
1
omecproject/progran-synchronizer:comac-1.0.0d109a8e57e71
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.18
1
onosproject/onos:2.2.144914a8d4b3f
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.7
1
oomk8s/ubuntu-init:1.0.03adf3d21ad3b
openssl@1.0.2g-1ubuntu4.6
1.0.2g-1ubuntu4.18
1
opencord/voltha-kafka-dump:6.1.31d9ee8ce7fab
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
opendatacube/pipelines:wofs-1.225d810e8504b8
openssl@1.1.0g-2ubuntu4.3
1.1.1-1ubuntu2.1~18.04.7
1
opendatacube/restcube:latest91870111837c
openssl@1.1.0g-2ubuntu4.3
1.1.1-1ubuntu2.1~18.04.7
1
opendatacube/wms:latest1b90cdf68831
openssl@1.1.0g-2ubuntu4.3
1.1.1-1ubuntu2.1~18.04.7
1
openebs/provisioner-nfs:0.11.04f41dd782761
openssl@1.1.1g-r0
1.1.1i-r0
1
openliberty/open-liberty:javaee8-ubi-min6f9278b8b2cc
openssl@1:1.0.2k-19.el7
1:1.0.2k-21.el7_9
1
openliberty/open-liberty:springBoot2-ubi-minc649524bc428
openssl@1:1.0.2k-19.el7
1:1.0.2k-21.el7_9
1
openpolicyagent/kube-mgmt:0.8a54693fd75f5
openssl@1.1.1a-r1
1.1.1i-r0
1
openpolicyagent/opa:0.10.7c385ae5fa5c5
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
openwhisk/alarmprovider:2.2.0b695a6ceb406
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
openwhisk/apigateway:1.0.0df52384d7f92
openssl@1.1.1d-r2
1.1.1i-r0
1
openwhisk/invoker:1.0.0f5831ec85525
openssl@1.1.1g-r0
1.1.1i-r0
1
openwhisk/kafkaprovider:2.1.063dc3d2a0904
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
openwhisk/ow-utils:1.0.0c80dba0de3aa
openssl@1.1.1-1ubuntu2.1~18.04.6
openssl1.0@1.0.2n-1ubuntu5.4
1.1.1-1ubuntu2.1~18.04.7
1.0.2n-1ubuntu5.5
1
openzipkin/zipkin:2.21.060c3970df479
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
1
openzipkin/zipkin-dependencies:2.6.45ff2fa849a82
openssl@1.1.1g-r0
1.1.1i-r0
1
openzipkin/zipkin-gcp:0.15.2b5d51d1144e2
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
1
openzipkin/zipkin-ui:2.21.0672cbc94256b
openssl@1.1.1d-r2
1.1.1i-r0
1
opsgenie/kubernetes-event-exporter:0.9ecb246e4d260
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
1
opsmx11/issuegen:v2.1.05c50ca123d88
openssl@1.0.1f-1ubuntu2.25
1.0.1f-1ubuntu2.27+esm2
1
oryd/hive-selfservice-ui-node:v0.0.426347ef0a2de
openssl@1.1.1b-r1
1.1.1i-r0
1
osixia/phpldapadmin:0.7.058cce1b08592
openssl@1.1.0f-3
openssl1.0@1.0.2l-2
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
owasp/dependency-track:3.8.0efc65e702ee1
openssl@1.1.1c-r0
1.1.1i-r0
1
oxynozeta/kubernetes-tagger:1.3.0a153c386f5af
openssl@1.1.1g-r0
1.1.1i-r0
1
oxynozeta/prometheus-cachethq:1.1.131f11669d597
openssl@1.1.1b-r1
1.1.1i-r0
1
pachyderm/dash:1.9.094e9a281e5a4
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
pachyderm/grpc-proxy:0.4.92b27f41d4d02
openssl@1.1.0k-1~deb9u1
openssl1.0@1.0.2s-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
pactfoundation/pact-broker:2.32.0-2062d6c710099
openssl@1.1.1b-r1
1.1.1i-r0
1
paulczar/spring-helloworld:latestc7140cecd5f7
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2
1
pe46dro/xbackbone-docker:3.3.309dfe3aa10f6
openssl@1.1.1d-r2
1.1.1i-r0
1
pecan/monitor:1.7.273b2074f3fec
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
pedrocesarti/jmeter-docker:3.314851f144f57
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
pgbouncer/pgbouncer:1.15.0aa8a38b7b33e
openssl@1.1.1g-r0
1.1.1i-r0
1
phntom/binaryvision-static-wordpress:0.0.385a2dfb83b11
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
phntom/stocks-nasdaq-crawler:0.0.28d2b844700b57
openssl@1.1.1g-r0
1.1.1i-r0
1
pihole/pihole:v4.48c172c4cf344
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
plexinc/pms-docker:1.19.5.3112-b23ab3896b598abb134ad
openssl@1.0.2g-1ubuntu4.16
1.0.2g-1ubuntu4.18
1
pnnlmiscscripts/anaconda:20181125-1500-nginx-74eafeb809124
openssl@1.1.1c-r0
1.1.1i-r0
1
pnnlmiscscripts/anaconda:20200421-1700-nginx-1bbb6940d849f
openssl@1.1.1g-r0
1.1.1i-r0
1
pnnlmiscscripts/chronyd:3.4-1c516c2485271
openssl@1.1.1g-r0
1.1.1i-r0
1
pnnlmiscscripts/dhcpd:4.4.1-1393724518ff7
openssl@1.1.1g-r0
1.1.1i-r0
1
pnnlmiscscripts/k8s-node-image:1.13.11-nginx-12648032cb498
openssl@1.1.1c-r0
1.1.1i-r0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.