StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
952
of 17,787 indexed, latest versions
Container images
778
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 952 of 17,787 indexed charts deploy, on 778 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0378
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more360
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

952 by stars
ChartLatestAffected imagesRadar Score
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

778 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
adferrand/backuppc:4.4.06fea97b02758
openssl@1.1.1g-r0
1.1.1i-r0
1
adgoal/statsd-proxy:latest75ed282ad613
openssl@1.1.1d-r3
1.1.1i-r0
1
aerospike/aerospike-server:4.5.0.55bec98d46c8a
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
afrank/mozalert-controller:latestd463c37b08d7
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
almir/webhook:2.8.01698346f6077
openssl@1.1.1g-r0
1.1.1i-r0
1
alphayax/phpmemcachedadmin:latestc284977f027a
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
amancevice/superset:0.28.1c8c04bfe3d66
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
amundsendev/amundsen-frontend:2.1.169e7915e61c1
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
amundsendev/amundsen-metadata:2.5.44d98eb21f5f9
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
amundsendev/amundsen-search:2.4.099dda9502c3e
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
anapsix/get-cloudflare-logs:0.6.07cf7deb20399
openssl@1.1.1g-r0
1.1.1i-r0
1
anchore/anchore-engine:v0.7.1ed9b3badd17c
openssl@1:1.1.1c-2.el8_1.1
1:1.1.1g-12.el8_3
1
apache/apisix:1.5-alpine228eb0edf44b
openssl@1.1.1g-r0
1.1.1i-r0
1
apache/couchdb:2.39f895c8ae371
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
apache/nifi-registry:1.14.0090b7f87ec7f
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
apache/nifi-registry:0.8.0974efa2f21da
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
apachepulsar/pulsar:2.6.14db6ff0b4045
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
apache/shenyu-admin:2.5.1e2be712fc4f4
openssl@1.1.1b-r1
1.1.1i-r0
1
apache/shenyu-bootstrap:2.5.11bd5756f6273
openssl@1.1.1b-r1
1.1.1i-r0
1
apache/skywalking-oap-server:8.1.0-es7641237e0299b
openssl@1.1.1b-r1
1.1.1i-r0
1
apache/skywalking-ui:8.1.067d50e4deff4
openssl@1.1.1b-r1
1.1.1i-r0
1
apicurio/apicurio-registry-jpa:1.3.2.Final44eeddd3562c
openssl@1.1.1g-r0
1.1.1i-r0
1
appscode/searchlight:8.0.09062caa3af66
openssl@1.1.1b-r1
1.1.1i-r0
1
appscode/service-broker:0.3.1a29ee2123a74
openssl@1.1.1a-r1
1.1.1i-r0
1
appscode/swift:v0.12.11d462f76eec0
openssl@1.1.1c-r0
1.1.1i-r0
1
apsl/thumbor:6.7.051e2de5c2c70
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
1
aquasec/kube-hunter:1950bf607ce9308
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
argoproj/argocd:v1.2.1b0230853357d
openssl@1.1.0k-1~deb9u1
openssl1.0@1.0.2s-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
arilot/docker-bitcoind:0.17.127a4f7e0f9f1
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.18
1
assistiot/fl_repository:latest0fce3ea719a5
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
assistiot/fl_training_collector:latest792715dd3084
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
audig/clamapi:2.1.62c3fe34ee430
openssl@1.1.1d-r2
1.1.1i-r0
1
aureliengasser/http-folder:1.1.111c4318c2571
openssl@1.1.1d-r3
1.1.1i-r0
1
banzaicloud/vault-operator:0.4.16db7223cb9183
openssl@1.1.1b-r1
1.1.1i-r0
1
beubi/webencryptor:latesta02c2e200920
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
billimek/prometheus-uptimerobot-exporter:0.0.1f14ccd7aad0e
openssl@1.1.1g-r0
1.1.1i-r0
1
binford2k/showoff:0.20.2a64937052ce7
openssl@1.1.1a-r1
1.1.1i-r0
1
bitnamilegacy/kubectl:1.18.850c5c23d5e8c
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
bitnamilegacy/postgresql:11.8.0c3f10b41989f
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
bivas/presto:0.19605545994f806
openssl@1.1.0f-3+deb9u1
openssl1.0@1.0.2l-2+deb9u2
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
blacktop/httpie:latestfc5e68e2f5ab
openssl@1.1.1b-r1
1.1.1i-r0
1
bootc/puppetboard:1.1.0f1383295e7be
openssl@1.1.1d-r2
1.1.1i-r0
1
brannondorsey/alpine-xmrig:v5.8.242d01bbe307f
openssl@1.1.1d-r3
1.1.1i-r0
1
brannondorsey/fah:7.5.17bd011904534
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
brannondorsey/mprime:p95v303b62f957f0839c2
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
brodul/response-hostname:0.1.0ad1c00a491ad
openssl@1.1.1g-r0
1.1.1i-r0
1
bryanalves/honeywell_exporter:0.0.1195f73dce8b21
openssl@1.1.0f-3+deb9u1
openssl1.0@1.0.2l-2+deb9u2
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
bryanalves/smart_exporter:0.2af47dfbb9413
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
camptocamp/ekorre:0.1.035c91d5fda04
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
camptocamp/pghoard:10bff736b15623
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.