StackRadar

CVE-2020-1971

Medium

Advisory

Published 8 Dec 2020In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.071
94th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
952
of 17,781 indexed, latest versions
Container images
778
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 952 of 17,781 indexed charts deploy, on 778 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1a-r1, 1.1.1b-r1, 1.1.1c-r0, 1.1.1d-r0+5 more1.1.1i-r0378
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+27 more1.0.1f-1ubuntu2.27+esm2, 1.0.2g-1ubuntu4.18, 1.1.0l-1~deb9u2, 1.1.1-1ubuntu2.1~18.04.7+2 more360
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+8 more1.0.2n-1ubuntu5.5, 1.0.2u-1~deb9u390
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.1.1-8.el8, 1:1.1.1c-2.el8_1.1+4 more1:1.0.2k-21.el7_9, 1:1.1.1c-16.el8_2, 1:1.1.1g-12.el8_330
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.1, 1.1.1d-11.6.11.1.0i-14.12.1, 1.1.0i-lp151.8.12.2, 1.1.1d-11.12.110
OSV records
ALPINE-CVE-2020-1971RHSA-2020:5422RHSA-2020:5476RHSA-2020:5566UBUNTU-CVE-2020-1971DLA-2492-1DLA-2493-1DSA-4807-1openSUSE-SU-2020:2245-1SUSE-SU-2020:3720-1SUSE-SU-2020:3721-1
Also known as
RHSA-2020:5588, RHSA-2020:5623, RHSA-2020:5637, RHSA-2020:5642, USN-4662-1, USN-4745-1

Charts affected

952 by stars
ChartLatestAffected imagesRadar Score
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2

Open the chart page →

702
myfirstchartzikilabVerified publisher0.2.01 of 1See more

myfirstchart zikilab 0.2.0

1 of the 1 container images this version deploys carry CVE-2020-1971.

Container imageDigestPackageFixed in
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4

Open the chart page →

1,138

Container images carrying it

778 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u2
86
flyway/flyway:6.4.422d97ceb0c47
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.7
79
ghcr.io/stacksimplify/kubenginxhelm:0.2.0ae2268dcc930
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
33
oomk8s/readiness-check:2.0.2875814cc853d
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
11
dibi/envsubst:latestfc2d92db8024
openssl@1.1.1g-r0
1.1.1i-r0
7
gradiant/hdfs:2.7.73b28784ba41f
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
7
library/cassandra:3.11.3ce85468c5bad
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
7
grafana/grafana:7.0.3d72946c8e5d5
openssl@1.1.1g-r0
1.1.1i-r0
6
library/zookeeper:3.5.5b7a76ec06f68
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
6
oomk8s/readiness-check:2.0.07daa08b81954
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.18
6
mailhog/mailhog:v1.0.18d76a3d4ffa3
openssl@1.1.1g-r0
1.1.1i-r0
5
mojaloop/event-sidecar:v11.0.189b8ab71b74b
openssl@1.1.1d-r3
1.1.1i-r0
5
osixia/phpldapadmin:0.9.0d112b82be133
openssl@1.1.1c-1
1.1.1d-0+deb10u4
5
ghcr.io/stacksimplify/kubenginx:0.1.0:1.0.0205961b09a80
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
5
coralogixrepo/fluentd-coralogix-image:1.1.6b976e0412424
openssl@1.1.1b-r1
1.1.1i-r0
4
curlimages/curl:7.68.099a8e9629b3a
openssl@1.1.1d-r0
1.1.1i-r0
4
grafana/grafana:6.7.11ff3999e0fc0
openssl@1.1.1d-r5
1.1.1i-r0
4
grafana/grafana:6.2.5ab415470454b
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
4
hyperledger/fabric-ca:1.4.928f50c6aa4f4
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
4
hyperledger/fabric-ca-tools:latest4ce6f43ded2e
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.18
4
hyperledger/fabric-couchdb:0.4.15f6c724592abf
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.18
4
kodekloud/examplevotingapp_worker:v1741e3aaaa812
openssl@1.1.0f-3
openssl1.0@1.0.2l-2
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
4
library/memcached:1.5.202f561d372672
openssl@1.1.1d-0+deb10u2
1.1.1d-0+deb10u4
4
opencord/sadis-server:1.1.08a006550274b
openssl@1.1.1b-r1
1.1.1i-r0
4
osixia/phpldapadmin:0.7.11ab629698ae0
openssl@1.1.0f-3
openssl1.0@1.0.2l-2+deb9u2
1.1.0l-1~deb9u2
1.0.2u-1~deb9u3
4
apache/shenyu-admin:2.4.2e8b7c4ddd069
openssl@1.1.1b-r1
1.1.1i-r0
3
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
openssl@1.1.1b-r1
1.1.1i-r0
3
buddy/repman:1.4.0097c897f8b54
openssl@1.1.1g-r0
1.1.1i-r0
3
cankush625/webpage:latest9479f73bab03
openssl@1.1.1g-r0
1.1.1i-r0
3
grafana/grafana:6.4.43114894d8923
openssl@1.1.1d-r2
1.1.1i-r0
3
kiwigrid/k8s-sidecar:0.1.193170069ff0976
openssl@1.1.1g-r0
1.1.1i-r0
3
kiwigrid/k8s-sidecar:0.1.1517b98eecdf6d1
openssl@1.1.1g-r0
1.1.1i-r0
3
landoop/kafka-connect-ui:0.9.738d9d628cd88
openssl@1.1.1a-r1
1.1.1i-r0
3
library/alpine:3.10.272c42ed48c3a
openssl@1.1.1c-r0
1.1.1i-r0
3
library/consul:1.6.194cdbd83f24e
openssl@1.1.1b-r1
1.1.1i-r0
3
library/mysql:8.0.18e1b0fd480a11
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u2
3
library/postgres:9.6.11-alpine83bc87df343f
openssl@1.1.1a-r1
1.1.1i-r0
3
library/rabbitmq:3.8.0-alpine72ff40a31dc4
openssl@1.1.1d-r0
1.1.1i-r0
3
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
openssl@1.1.1g-r0
1.1.1i-r0
3
mojaloop/account-lookup-service:v11.8.0b06d3287ea82
openssl@1.1.1d-r3
1.1.1i-r0
3
omecproject/cdn-video-repo:1.0.0:remote-v3d59ccb138ffb
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.18
3
omecproject/pod-init:1.0.016c14327ce4a
openssl@1.1.1c-r0
1.1.1i-r0
3
pantsel/konga:latestc8172b75607d
openssl@1.1.1g-r0
1.1.1i-r0
3
stakater/proxyinjector:v0.0.2383fef483d497
openssl@1.1.1b-r1
1.1.1i-r0
3
ghcr.io/stacksimplify/kubenginx:0.4.0:4.0.0279eb855e6c7
openssl@1.1.1d-0+deb10u3
1.1.1d-0+deb10u4
3
quay.io/devtron/image-scanner:b278f42b-334-1111988c64b1b6ec8
openssl@1.1.1g-r0
1.1.1i-r0
3
quay.io/devtron/postgres:11.3ef035ac10498
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u2
3
quay.io/dexidp/dex:v2.25.07bcf286807b8
openssl@1.1.1g-r0
1.1.1i-r0
3
quay.io/sighup/permission-manager:v1.7.1-rc1f5e6a5dcee33
openssl@1.1.1g-r0
1.1.1i-r0
3
abutaha/aws-es-proxy:v1.1190ed2d1dfc8
openssl@1.1.1d-r3
1.1.1i-r0
2

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.