StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
952
of 17,787 indexed, latest versions
Container images
778
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 952 of 17,787 indexed charts deploy, on 778 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0378
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more360
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

952 by stars
ChartLatestAffected imagesRadar Score
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

778 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
amancevice/superset:0.35.212a0a9e66550
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
2
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
openssl@1.1.1b-r1
1.1.1i-r0
2
architectminds/aws-kubectl:1.19735e59a1085
openssl@1.1.1c-r0
1.1.1i-r0
2
bitnamilegacy/mongodb:4.4.14fe2bd7b4036
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
2
caicloud/event-exporter:v0.2.01c853be4662e
openssl@1.1.1b-r1
1.1.1i-r0
2
curlimages/curl:7.73.05329ee280d3d
openssl@1.1.1g-r0
1.1.1i-r0
2
curlimages/curl:7.67.0533cc13b5e39
openssl@1.1.1d-r0
1.1.1i-r0
2
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
2
fjvela/urjc-fjvela-rabbitmq:1.0.085727d4079d6
openssl@1.1.1d-r3
1.1.1i-r0
2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
2
freeradius/freeradius-server:3.0.2121c8bfa904d8
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.7
2
giantswarm/docker-kubectl:1.18.858a9d175cdb7
openssl@1.1.1g-r0
1.1.1i-r0
2
governify/assets-manager:v1.4.12987672448c7
openssl@1.1.1g-r0
1.1.1i-r0
2
governify/director:v1.4.0608c6940bb98
openssl@1.1.1g-r0
1.1.1i-r0
2
governify/registry:v3.4.0d3f37f4f8168
openssl@1.1.1g-r0
1.1.1i-r0
2
governify/render:v2.2.0daeca1ce28e6
openssl@1.1.1g-r0
1.1.1i-r0
2
governify/reporter:v2.2.038595913458f
openssl@1.1.1g-r0
1.1.1i-r0
2
gradiant/opentsdb:2.4.0c33d53913869
openssl@1.1.1b-r1
1.1.1i-r0
2
gradiant/spark:2.4.4-python-alpine97657d56e927
openssl@1.1.1c-r0
1.1.1i-r0
2
grafana/grafana:7.3.5511bc20bfcd1
openssl@1.1.1g-r0
1.1.1i-r0
2
grafana/grafana:6.1.6d66b41cf7e05
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
2
grafana/loki:1.5.0922b3f412fdd
openssl@1.1.1g-r0
1.1.1i-r0
2
grafana/promtail:1.5.046e88d390cd6
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
2
hjacobs/kube-ops-view:20.4.058221b57d4d2
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
2
istio/examples-bookinfo-details-v1:1.14.04c3379923c8a
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
2
istio/examples-bookinfo-details-v1:1.15.0fce0bcbff0be
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
2
istio/examples-bookinfo-productpage-v1:1.15.00a5eb4795952
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
2
istio/examples-bookinfo-productpage-v1:1.14.022a0410f35a8
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
2
istio/examples-bookinfo-ratings-v1:1.15.009b9d6958a13
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
2
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
2
istio/examples-bookinfo-reviews-v1:1.15.040e8aba77c1b
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
2
istio/examples-bookinfo-reviews-v1:1.14.0ee156b8aefd6
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.18
2
istio/examples-bookinfo-reviews-v2:1.15.0e86d247b7ac2
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
2
istio/examples-bookinfo-reviews-v2:1.14.0eab80bcd2132
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.18
2
istio/examples-bookinfo-reviews-v3:1.14.01e37fca43550
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.18
2
istio/examples-bookinfo-reviews-v3:1.15.0e454cab754cf
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
2
istio/kubectl:1.5.10dbb7726d1bf0
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
2
jettech/kube-webhook-certgen:v1.2.1c42098c8d855
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
2
jettech/kube-webhook-certgen:v1.5.0fb7c2cd46ccf
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
2
kubesphere/etcd:v3.3.1271b85abfd057
openssl@1.1.1a-r1
1.1.1i-r0
2
larribas/mlflow:1.9.105ccb0b46bfb
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
2
library/alpine:3.9.2644fcb1a676b
openssl@1.1.1a-r1
1.1.1i-r0
2
library/cassandra:3.11.65aa8400b4b3b
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
2
library/eclipse-mosquitto:1.6.106ba79811d478
openssl@1.1.1g-r0
1.1.1i-r0
2
library/memcached:1.5.19-alpine37c28f53d30d
openssl@1.1.1d-r0
1.1.1i-r0
2
library/mongo:4.2.358b25d51baa1
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.7
2
library/mysql:5.7.3032f9d9a069f7
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
2
library/mysql:8.0.199643e9fbd633
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
2
library/nginx:1.176fff55753e3b
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
2
library/nginx:1.13.12b1d09e971889
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
2

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.