StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
954
of 17,787 indexed, latest versions
Container images
780
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 954 of 17,787 indexed charts deploy, on 780 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0379
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more361
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

954 by stars
ChartLatestAffected imagesRadar Score
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

3,023
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

780 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
sstarcher/newrelic-operator:0.1.01b702330047f
openssl@1.1.1c-r0
1.1.1i-r0
1
stacksimplify/kube-nginxapp1:1.0.0ead648280067
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
stacksimplify/kube-nginxapp2:1.0.0ce2b15139aca
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
stakater/chowkidar:v0.0.351dae2b995d81
openssl@1.1.1g-r0
1.1.1i-r0
1
stakater/gitwebhookproxy:v0.2.79c1226e5270cd
openssl@1.1.1g-r0
1.1.1i-r0
1
stakater/jamadar:v0.0.174e130e265f87
openssl@1.1.1g-r0
1.1.1i-r0
1
stakater/whitelister:v0.0.1639107924063e
openssl@1.1.1g-r0
1.1.1i-r0
1
stakater/xposer:v0.0.2082b839b4517d
openssl@1.1.1d-r2
1.1.1i-r0
1
subspacecommunity/subspace:1.5.0e2042b63fb35
openssl@1.1.1g-r0
1.1.1i-r0
1
svtechnmaa/svtech_csv:v1.0.1b9d7ecf8de24
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
svtechnmaa/svtech_gitlist:v1.0.0d5a1390b5b75
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
svtechnmaa/svtech_http_thruk:v1.0.2e19aba397c1f
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
svtechnmaa/svtech_rundeck_option_provider:v1.1.1674fad30a51f
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
swaggerapi/swagger-ui:v3.24.3d434cac93813
openssl@1.1.1d-r0
1.1.1i-r0
1
t3nde/gtmetrix-bq:0.2.0d2939e9a719b
openssl@1.1.1g-r0
1.1.1i-r0
1
t3nde/ssh-jump:latest7cc268408e1a
openssl@1.1.1g-r0
1.1.1i-r0
1
tensorflow/tensorflow:1.6.0-devel1e3172090703
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
1
tenstartups/ser2sock:latest379d9338c720
openssl@1.1.1a-r1
1.1.1i-r0
1
testhubio/testhub-api:on-prem56badee134b9
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
testhubio/testhub-frontend:on-preme86c2db53be8
openssl@1.1.1g-r0
1.1.1i-r0
1
thelounge/thelounge:4.2.0-alpine639978459c3a
openssl@1.1.1g-r0
1.1.1i-r0
1
timothyclarke/wptagent:2018-01-2322c41e5ca7e2
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
1
tobiasbp/db-backup:0.0.314bee6e33a26
openssl@1.1.1g-r0
1.1.1i-r0
1
tpdock/freeradius:2.2.93da600c95a49
openssl@1.0.2g-1ubuntu4.9
1.0.2g-1ubuntu4.18
1
trungkien210493/icinga2-report:v1.7.12cc8c3763c4c
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
vectorim/riot-web:v1.7.8080e313abd37
openssl@1.1.1g-r0
1.1.1i-r0
1
volantmq/volantmq:v0.4.0-rc.69bfe7857ebc3
openssl@1.1.1d-r3
1.1.1i-r0
1
voltha/voltha-adapter-simulated-olt:2.2.358b74386e276
openssl@1.1.1b-r1
1.1.1i-r0
1
voltha/voltha-adapter-simulated-onu:2.2.3f04ebe2bc2e7
openssl@1.1.1b-r1
1.1.1i-r0
1
voltha/voltha-cli:1.6.0c4e41e92f046
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.18
1
voltha/voltha-envoy:1.6.059ab2a00f712
openssl@1.0.1f-1ubuntu2.27
1.0.1f-1ubuntu2.27+esm2
1
voltha/voltha-netconf:1.6.037f80524c207
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.18
1
voltha/voltha-ofagent:1.6.09ee8c1f4428c
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.18
1
voltha/voltha-onos:5.1.8e038acb950d3
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
voltha/voltha-ponsim:1.7.099b0278f8411
openssl@1.1.1c-r0
1.1.1i-r0
1
voltha/voltha-tester:1.7.0655c3048a602
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
1
voltha/voltha-voltha:1.6.0ff596b62de59
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.18
1
vromero/activemq-artemis:2.16.0408d6a46b153
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
vultr/cert-manager-webhook-vultr:v0.1.0541c3e0aec58
openssl@1.1.1g-r0
1.1.1i-r0
1
wavefronthq/proxy:9.2d1064d28f6eb
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
weaveworks/flagger:1.0.0-rc.5174307de1b36
openssl@1.1.1g-r0
1.1.1i-r0
1
weaveworks/flagger:0.19.0a9c2e9df4227
openssl@1.1.1c-r0
1.1.1i-r0
1
weblate/weblate:3.11.3-182848df56ecd
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
wener/base:3.12.0ef3bd19da190
openssl@1.1.1g-r0
1.1.1i-r0
1
wiremind/pghoard:12-2019-11-264dea42c8166c
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
woojoong/wowza:latestec230db19652
openssl@1.1.0g-2ubuntu4.1
1.1.1-1ubuntu2.1~18.04.7
1
xetusoss/archiva:v2.2.588f25242b9ee
openssl@1.1.1b-r1
1.1.1i-r0
1
yandex/clickhouse-server:19.17ab1738a64b70
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
yandex/clickhouse-server:19.14ccf9c2b5e3f2
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
yandex/clickhouse-server:19.16d210dc69321e
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.7
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.