StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
954
of 17,787 indexed, latest versions
Container images
780
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 954 of 17,787 indexed charts deploy, on 780 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0379
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more361
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

954 by stars
ChartLatestAffected imagesRadar Score
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
openssl@1.1.1g-r0
1.1.1i-r0

Open the chart page →

3,023
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

780 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
jettech/kube-webhook-certgen:v1.0.058fde0ddd7a0
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2
1
jijiechen/alpine-curl-git:v2.24.10ee39a17903f
openssl@1.1.1d-r3
1.1.1i-r0
1
jmferrer/azure-devops-agent:latest030f68ec6998
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
1
julb/http-reqtrace:1.1.00806409af397
openssl@1.1.1g-r0
1.1.1i-r0
1
julb/kubernetes-configmap-sync:1.1.0d7d8836366ad
openssl@1.1.1g-r0
1.1.1i-r0
1
jupyterhub/configurable-http-proxy:4.2.281bd96729c14
openssl@1.1.1g-r0
1.1.1i-r0
1
jupyterhub/k8s-singleuser-sample:0.11.1e3e6f3051df8
openssl@1.1.1f-1ubuntu2
1.1.1f-1ubuntu2.1
1
jvstein/bitcoin-prometheus-exporter:v0.5.07cc385d038b1
openssl@1.1.1d-r3
1.1.1i-r0
1
keitaro/ckan-datapusher:0.0.175bf1a45f45c1
openssl@1.1.1g-r0
1.1.1i-r0
1
kennethreitz/httpbin:latest599fe5e50731
openssl@1.1.0g-2ubuntu4.1
1.1.1-1ubuntu2.1~18.04.7
1
keyporttech/csi-driver-nfs:2.0.05bd7955ea2f1
openssl@1.1.1g-r0
1.1.1i-r0
1
kfirfer/percona-xtradb-healthcheck:0.0.1ef7b909a8e6b
openssl@1.1.1g-r0
1.1.1i-r0
1
kiwigrid/k8s-sidecar:1.1.03e86186656d3
openssl@1.1.1g-r0
1.1.1i-r0
1
kiwigrid/k8s-sidecar:1.3.065095a82d4a1
openssl@1.1.1g-r0
1.1.1i-r0
1
kiwigrid/k8s-sidecar:0.0.186eb52513d59e
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
kiwigrid/k8s-sidecar:0.0.16899ccd0b1f54
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
kiwigrid/k8s-sidecar:0.1.20af151f677a63
openssl@1.1.1c-1
1.1.1d-0+deb10u4
1
klausmeyer/docker-registry-browser:1.3.5430a440d95af
openssl@1.1.1g-r0
1.1.1i-r0
1
kodgruvan/rsyslog-server:0.1.0ea16adc68593
openssl@1.1.1g-r0
1.1.1i-r0
1
koumoul/capture:17108d47be3b2
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
1
kubeaws/kube-spot-termination-notice-handler:1.13.0-1c9cd2ba4373a
openssl@1.1.1a-r1
1.1.1i-r0
1
kubedex/helm-controller:v1.0.14f1008c51ef9
openssl@1:1.0.2k-16.el7_6.1
1:1.0.2k-21.el7_9
1
kubeoperator/webkubectl:v2.4.0be8f0d624640
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.7
1
kubesphere/examples-bookinfo-details-v1:1.13.0108d022f64f0
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
kubesphere/examples-bookinfo-productpage-v1:1.13.0378f49ec9c44
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
kubesphere/examples-bookinfo-ratings-v1:1.13.0f1b5bf878196
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
kubesphere/examples-bookinfo-reviews-v2:1.13.06d93129beb32
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
1
kubesphere/openelb:v0.5.0b5b665c4672c
openssl@1.1.1g-r0
1.1.1i-r0
1
kubesphere/openelb:v0.4.4ed7311a0f9e4
openssl@1.1.1g-r0
1.1.1i-r0
1
kubesphere/porter:v0.4.38d1ed5ee1d2e
openssl@1.1.1g-r0
1.1.1i-r0
1
kvalitetsit/nsp-prometheus-exporter:1.0.190b397ff954ec
openssl@1.1.1g-r0
1.1.1i-r0
1
kylemanna/openvpn:2.44de5e6690818
openssl@1.1.1g-r0
1.1.1i-r0
1
lastops/clamav:latest97a8ccc3ec21
openssl@1.1.1c-r0
1.1.1i-r0
1
lavandadelpatio/frontend:latest501c3f31e0bc
openssl@1.1.1g-r0
1.1.1i-r0
1
layer5/meshery-cpx:stable-latest8c20a8a1d6a4
openssl@1.1.1g-r0
1.1.1i-r0
1
ldapaccountmanager/lam:7.295533a96a4c1
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
library/adminer:4.7.5-standalonef42d935fec5a
openssl@1.1.1d-r3
1.1.1i-r0
1
library/alpine:3.9.328ef97b8686a
openssl@1.1.1b-r1
1.1.1i-r0
1
library/alpine:3.9414e0518bb92
openssl@1.1.1g-r0
1.1.1i-r0
1
library/caddy:2.2.0-alpine7367adca165f
openssl@1.1.1g-r0
1.1.1i-r0
1
library/cassandra:3.11.598531a31f213
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
1
library/cassandra:2.1.20cb079c0d7a57
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
1
library/couchdb:2.3.0ee75c9a737e7
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
library/elasticsearch:2.4.641ed3a1a16b6
openssl@1.1.0f-3+deb9u2
openssl1.0@1.0.2l-2+deb9u3
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
1
library/flink:1.11.2-scala_2.121fe4fb22a2a5
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
1
library/mongo:4.2.16ca49afbcb2b
openssl@1.1.1-1ubuntu2.1~18.04.4
1.1.1-1ubuntu2.1~18.04.7
1
library/mysql:5.7.21691c55aabb3c
openssl@1.1.0f-3+deb9u1
1.1.0l-1~deb9u2
1
library/mysql:8.0.176d95fa56e008
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2
1
library/neo4j:3.4.5-enterprisea1ba477fa412
openssl@1.1.1b-r1
1.1.1i-r0
1
library/neo4j:3.3.0d4eaa8484246
openssl@1.1.1b-r1
1.1.1i-r0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.