StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
952
of 17,787 indexed, latest versions
Container images
778
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 952 of 17,787 indexed charts deploy, on 778 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0378
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more360
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

952 by stars
ChartLatestAffected imagesRadar Score
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

778 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
camptocamp/puppet-catalog-diff-viewer:0.6.078b77c838569
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
cbeneke/hcloud-fip-controller:v0.4.1dc658078d7ba
openssl@1.1.1g-r0
1.1.1i-r0
1
cdignam/kodiak:v0.54.05a6a55b39cee
openssl@1.1.1c-1
1.1.1d-0+deb10u4
1
ceticasbl/pg-ldap-sync:latest6c0aa7567145
openssl@1.1.1c-1
1.1.1d-0+deb10u4
1
ceticasbl/tsimulus-saas:0.1.18bc34ce180d0c
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
openssl-1_1@1.1.0i-lp151.8.3.1
1.1.0i-lp151.8.12.2
1
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
openssl-1_1@1.1.0i-lp151.8.3.1
1.1.0i-lp151.8.12.2
1
cfcontainerization/quarks-job:v0.0.124-g03faac87366b11c5fa5
openssl-1_1@1.1.0i-14.6.1
1.1.0i-14.12.1
1
cfcontainerization/quarks-secret:v0.0.677-ga060bb643131dbc0c8f
openssl-1_1@1.1.0i-14.6.1
1.1.0i-14.12.1
1
chaostoolkit/back:latest734f3af86125
openssl@1.1.1g-r0
1.1.1i-r0
1
chaostoolkit/front:latest7f4a7eb9f7df
openssl@1.1.1g-r0
1.1.1i-r0
1
chaostoolkit/middle:latestb95ba4961cfc
openssl@1.1.1g-r0
1.1.1i-r0
1
chetangautamm/repo:Opensips_Buildb4b94155ff5a
openssl@1.0.1f-1ubuntu2.27
1.0.1f-1ubuntu2.27+esm2
1
cheyang/distributed-tf:1.6.046cc34755493
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
1
chorss/docker-pgadmin4:4.115c549cacb8ab
openssl@1.1.1b-r1
1.1.1i-r0
1
citizenstig/httpbin:latestb81c818ccb86
openssl@1.0.2g-1ubuntu4.5
1.0.2g-1ubuntu4.18
1
cloudve/janis-terminal:latestaf56e77ca587
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
cloudve/ttyd:latestd79c1c5881c0
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
cnieg/maildev:v1.1.998ee05668915
openssl@1.1.1g-r0
1.1.1i-r0
1
codaprotocol/coda-user-agent:0.1.54ba4dd3a041f
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/agendaservice-nginx:lateste1c176458aaf
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/agendaservice-php:latest9cfeeb6c7c20
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/balance-registration-nginx:dev9e24264ea8f3
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/balance-registration-php:devc36094a41369
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/balance-registration-varnish:dev07c44005da9d
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/betaalservice-nginx:latestd3577ddd5c67
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/betaalservice-php:latestece1ab544c57
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/cgrc-nginx:devd8e23f10e882
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/cgrc-php:dev25415534d245
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/cgrc-varnish:deve154d5781c8a
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/checkin-component-nginx:dev583d2cd8476c
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/checkin-component-php:dev3423845692c1
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/checkin-component-varnish:devef3a3fb0ad47
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/conduction-ui-app:devd591f5e6f2a9
openssl@1.1.1d-r3
1.1.1i-r0
1
conduction/conduction-ui-nginx:devd9b38e234de9
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/conduction-ui-php:dev2744565516e8
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/conduction-ui-varnish:dev5f5add2c12e0
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/contactmoment-component-nginx:dev353dc46303ac
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/contactmoment-component-php:deve1d4ad1e22a8
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/contactmoment-component-varnish:deve3546b97faea
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/docparser-nginx:dev08524d8327b8
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/docparser-php:devb6f95c8ead7d
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/docparser-varnish:dev45f20c4cd2fa
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/kvk-nginx:devcf163d2b95b5
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/kvk-php:dev8f177f9f8a7b
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/kvk-varnish:dev8722700f1768
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
conduction/pan-nginx:devaf3e9f551ad1
openssl@1.1.0f-3+deb9u2
1.1.0l-1~deb9u2
1
conduction/pan-php:dev24f03c57568f
openssl@1.1.1g-r0
1.1.1i-r0
1
conduction/pan-varnish:devc3e5737ae68f
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
confluentinc/cp-kafkacat:4.1.25f990b0f43c9
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.