StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
954
of 17,787 indexed, latest versions
Container images
780
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 954 of 17,787 indexed charts deploy, on 780 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0379
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more361
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

954 by stars
ChartLatestAffected imagesRadar Score
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

3,023
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

780 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
containous/maesh:v1.3.2587162516502
openssl@1.1.1g-r0
1.1.1i-r0
1
cradlepoint/pgbouncer:1.0.18f5720b0cd03
openssl@1.1.0g-2ubuntu4.1
1.1.1-1ubuntu2.1~18.04.7
1
ctron/hawkbit-operator:0.1.48fdea8f76499
openssl@1:1.1.1c-15.el8
1:1.1.1c-16.el8_2
1
daskdev/dask:1.1.04ecd7bc35500
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
daskdev/dask-notebook:1.1.0052630f5ca04
openssl@1.1.0g-2ubuntu4.3
1.1.1-1ubuntu2.1~18.04.7
1
datadog/operator:0.3.117f08a860090
openssl@1:1.0.2k-19.el7
1:1.0.2k-21.el7_9
1
datalust/seq:5.0.832-pre9c731bb207a6
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
1
datarhei/restreamer:0.6.4655e12f9eeed
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
davidvmar/urjc-davidvmar-external-service:1.0.02a68e9ac7f09
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
davidvmar/urjc-davidvmar-server:1.0.05663f5b24615
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
dbanda/livy:0.80ca125e68e53
openssl@1.1.1g-r0
1.1.1i-r0
1
dbanda/spark:2.4.6d0e6367876ae
openssl@1.1.1g-r0
1.1.1i-r0
1
decayofmind/hubot:3.3.21e18e92fe694
openssl@1.1.1b-r1
1.1.1i-r0
1
devspacecloud/auth:0.3.39ccfe38b31b5
openssl@1.1.1d-r3
1.1.1i-r0
1
devspacecloud/manager:0.3.349c397413f7b
openssl@1.1.1d-r3
1.1.1i-r0
1
devspacecloud/ui:0.3.3deef55ff29a7
openssl@1.1.1b-r1
1.1.1i-r0
1
digitsy/kafka-magic:2.0.3.4f91d7f56b55d
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
1
dniel/api-graphql:mastera8d3cb14f4f6
openssl@1.1.1d-r3
1.1.1i-r0
1
dniel/api-posts:master45a667852f2a
openssl@1.1.1-1ubuntu2.1~18.04.4
1.1.1-1ubuntu2.1~18.04.7
1
dniel/forwardauth:latestf67129ea1c64
openssl@1.1.1c-r0
1.1.1i-r0
1
dniel/www:master8519808fba22
openssl@1.1.1b-r1
1.1.1i-r0
1
douz/helpdesk-frontend:latestfa6a57de2b72
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2
1
douz/overlord:latestf2bc7fc068c1
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
dpage/pgadmin4:4.5a5a656e1d5fd
openssl@1.1.1b-r1
1.1.1i-r0
1
dpage/pgadmin4:4.22b1f00b8163cf
openssl@1.1.1g-r0
1.1.1i-r0
1
drgrove/mtls-server:v0.14.2361721759a2b
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
drone/kubernetes-secrets:latest206df2280ecf
openssl@1.1.1g-r0
1.1.1i-r0
1
dstacademy/dontstarvetogether:latest46487aa079b0
openssl@1.1.0f-3
1.1.0l-1~deb9u2
1
duplicati/duplicati:2.0.5.111_canary_2020-09-268660f0eda7c9
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u2
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
duyetdev/applause-btn:latest25e59d223eaa
openssl@1.1.1g-r0
1.1.1i-r0
1
dysnix/pritunl:v1.29-r819951e3e7a32
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
ealen/picolors:0.1.03cb01dcbf652
openssl@1.1.1b-r1
1.1.1i-r0
1
eaudeweb/mailtrap:2.3b8ad9b7e19bb
openssl@1.1.1c-1
1.1.1d-0+deb10u4
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2t-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
elastictranscoder/media:627e21dc963ab3858c6b
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
elastictranscoder/media-storage:f6d861a026208b8c2359
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.7
1
envoyproxy/envoy-alpine:v1.16.0bf862e5f5eca
openssl@1.1.1g-r0
1.1.1i-r0
1
envoyproxy/ratelimit:v1.4.071081616da3e
openssl@1.1.1d-r3
1.1.1i-r0
1
erlangsolutions/mongoose-push:2.1.0ad603bcb0b03
openssl@1.0.1t-1+deb8u8
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
erlio/docker-vernemq:latestdcdaf720107c
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2t-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
ethereumex/eth-stats-dashboard:v0.0.1a7603aa8df4c
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
1
factly/dega-api:0.15.166fafc7b0a17
openssl@1.1.1g-r0
1.1.1i-r0
1
factly/dega-server:0.15.194d21479382e
openssl@1.1.1g-r0
1.1.1i-r0
1
factly/kavach-server:0.22.3be85ff1b9bd3
openssl@1.1.1g-r0
1.1.1i-r0
1
factly/mande-server:0.34.1384d384310ef
openssl@1.1.1g-r0
1.1.1i-r0
1
factly/vidcheck-server:0.12.087064eb0463c
openssl@1.1.1g-r0
1.1.1i-r0
1
fimperato/sparkvid-api:1.0.5-RELEASE604012b77841
openssl@1.1.1b-r1
1.1.1i-r0
1
fiware/iotagent-ul:1.14.0fe11f55a926d
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.