StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
954
of 17,787 indexed, latest versions
Container images
780
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 954 of 17,787 indexed charts deploy, on 780 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0379
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more361
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

954 by stars
ChartLatestAffected imagesRadar Score
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

3,023
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

780 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/leoquote/mergeable:latest451706815103
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
ghcr.io/mario-f/kubevis:v1.4.0763daf9caf8e
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
ghcr.io/wbstack/queryservice:0.3.6_0.6b83b5b81d4b6
openssl@1.1.1b-r1
1.1.1i-r0
1
ghcr.io/wbstack/queryservice-updater:0.3.84_3.97525a57ac3f1
openssl@1.1.1b-r1
1.1.1i-r0
1
public.ecr.aws/jtekt-corporation/ecr-pullsecret-renewer:latest442cc3b32935
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/apicurio/apicurio-registry-kube-sync:1.0.170ef31840269
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/eclipse/che-devfile-registry:nightly5d25d47d6e17
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/fairwinds/clamav:v0.0.3e12bdddaa81d
openssl@1.1.1d-r3
1.1.1i-r0
1
quay.io/fairwinds/yelb-ui:v0.1.05ac114e567ed
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
quay.io/ibmgaragecloud/developer-dashboard:v1.4.47a4b9fedc724
openssl@1:1.1.1c-15.el8
1:1.1.1c-16.el8_2
1
quay.io/ibmgaragecloud/nodejs:latest01c3b7acb301
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
quay.io/jetstack/kube-oidc-proxy:v0.3.0e045b26eb6df
openssl@1.1.1d-r2
1.1.1i-r0
1
quay.io/kube-ops/loki:2.2.14fbd63194674
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/kubernetes-ingress-controller/nginx-ingress-controller:0.32.0251e733bf41c
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/kubernetes-ingress-controller/nginx-ingress-controller:0.30.0b312c91d0de6
openssl@1.1.1d-r3
1.1.1i-r0
1
quay.io/mcouliba/quarkus-serverless:1.0c2851757eca4
openssl@1:1.1.1c-2.el8_1.1
1:1.1.1g-12.el8_3
1
quay.io/mongodb/mongodb-enterprise-operator:1.8.2a1c3843b03bc
openssl@1.0.2g-1ubuntu4.17
1.0.2g-1ubuntu4.18
1
quay.io/mongodb/mongodb-kubernetes-operator:0.3.0107a7c73af59
openssl@1:1.1.1g-11.el8
1:1.1.1g-12.el8_3
1
quay.io/newrelic/synthetics-minion:2.2.2198c26e1b8f70
openssl@1.1.1d-r2
1.1.1i-r0
1
quay.io/oauth2-proxy/oauth2-proxy:v6.1.1791aef35b8d1
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/openshift/origin-cli:4.66722d5041b47
openssl@1:1.1.1c-19.el8_2
1:1.1.1g-12.el8_3
1
quay.io/openshift/origin-console:4.10.00bbe8b451fa3
openssl@1:1.1.1c-21.el8_2
1:1.1.1g-12.el8_3
1
quay.io/opsmxpublic/bitnami-kubectl:1.18.5a8b21cec412c
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
quay.io/opsmxpublic/bitnami-redis:5.0.7-debian-10-r09a8d95ca0bd9
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
quay.io/opsmxpublic/oes-pre-configure:v29b052fbb046f
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/opsmxpublic/spin-sample-pipeline:v1.0.1c6a934439421
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
1
quay.io/opstree/druid-exporter:v0.83f6d9885cfe2
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1i-r0
1
quay.io/t3n/dashkiosk:v2.7.8c973e166a5dc
openssl@1.1.1d-r3
1.1.1i-r0
1
registry.gitlab.com/infinitydon/registry/open5gs-webui:v2.2.2fda21b0a0344
openssl@1.1.1d-r2
1.1.1i-r0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.