StackRadar

CVE-2021-3712

High

Advisory

Published 24 Aug 2021In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.4
base score, highest
EPSS
0.504
99th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,166
of 17,787 indexed, latest versions
Container images
1,128
deployed by those charts
Fix available
5 of 5
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 1,166 of 17,787 indexed charts deploy, on 1,128 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+59 more1.0.1f-1ubuntu2.27+esm4, 1.0.2g-1ubuntu4.20+esm1, 1.1.0l-1~deb9u4, 1.1.1-1ubuntu2.1~18.04.13+2 more614
opensslapk1.1.1d-r3, 1.1.1g-r0, 1.1.1i-r0, 1.1.1j-r0+1 more1.1.1l-r0430
openssl1.0deb1.0.2l-2, 1.0.2l-2+deb9u1, 1.0.2l-2+deb9u2, 1.0.2l-2+deb9u3+11 more1.0.2n-1ubuntu5.7, 1.0.2u-1~deb9u6108
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+10 more1:1.0.2k-23.el7_9, 1:1.1.1k-5.el8_576
openssl-1_1rpm1.1.0i-14.6.1, 1.1.1d-11.6.11.1.0i-14.18.1, 1.1.1d-11.30.18
OSV records
ALPINE-CVE-2021-3712RHSA-2021:5226RHSA-2022:0064UBUNTU-CVE-2021-3712DLA-2766-1DLA-2774-1SUSE-SU-2021:2831-1SUSE-SU-2021:2966-1
Also known as
SUSE-SU-2021:2968-1, USN-5051-1, USN-5051-2, USN-5051-3

Charts affected

1,166 by stars
ChartLatestAffected imagesRadar Score
nats-account-serverwenerme0.8.11 of 1See more

nats-account-server wenerme 0.8.1

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
natsio/nats-account-server:1.0.0a3381560aab6
openssl@1.1.1k-r0
1.1.1l-r0

Open the chart page →

2,634
sambawenerme1.0.01 of 1See more

samba wenerme 1.0.0

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
wener/samba:4.13.39a42bae466d4
openssl@1.1.1i-r0
1.1.1l-r0

Open the chart page →

2,555
temporalwenerme0.15.12 of 13See more

temporal wenerme 0.15.1

2 of the 13 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/cassandra:3.11.3ce85468c5bad
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u4
temporalio/web:1.14.033cfa863d8ce
openssl@1.1.1k-r0
1.1.1l-r0

Open the chart page →

22,665
traefikwenerme9.1.11 of 1See more

traefik wenerme 9.1.1

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/traefik:2.2.8f5af5a5ce17f
openssl@1.1.1g-r0
1.1.1l-r0

Open the chart page →

3,369
docker-hub-rate-limit-exporterwiremindVerified publisher0.3.01 of 1See more

docker-hub-rate-limit-exporter wiremind 0.3.0

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
viadee/docker-hub-rate-limit-exporter:version-1.52e27e3b3ee56
openssl@1.1.1i-r0
1.1.1l-r0

Open the chart page →

1,843
kibanawiremindVerified publisher8.5.231 of 2See more

kibana wiremind 8.5.23

1 of the 2 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/kibana:8.18.004c0fc150f3a
openssl@1.1.1f-1ubuntu2.24
no fix listed

Open the chart page →

6,323
nginxwiremindVerified publisher2.1.11 of 1See more

nginx wiremind 2.1.1

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/nginx:1.17-alpine763e7f0188e3
openssl@1.1.1g-r0
1.1.1l-r0

Open the chart page →

966
apicurio-registry-sqlwitcom-gmbh0.1.01 of 1See more

apicurio-registry-sql witcom-gmbh 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
apicurio/apicurio-registry-jpa:1.3.2.Final44eeddd3562c
openssl@1.1.1g-r0
1.1.1l-r0

Open the chart page →

3,424
upsourcexykongVerified publisher0.1.11 of 1See more

upsource xykong 0.1.1

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u4

Open the chart page →

702
helmexampleycztest0.1.01 of 1See more

helmexample ycztest 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u4

Open the chart page →

702
mychartyi-test-chart0.1.01 of 1See more

mychart yi-test-chart 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u4

Open the chart page →

702
rcloneymrs0.1.41 of 2See more

rclone ymrs 0.1.4

1 of the 2 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
quay.io/simplyzee/kube-rclone:v1.52.389a0c23d5ad3
openssl@1.1.1g-r0
1.1.1l-r0

Open the chart page →

1,198
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
openssl@1.1.1g-r0
1.1.1l-r0

Open the chart page →

3,023
helmexampleyunpeng-helmexample0.1.01 of 1See more

helmexample yunpeng-helmexample 0.1.0

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
library/nginx:1.16.03e373fd5b8d4
openssl@1.1.0k-1~deb9u1
1.1.0l-1~deb9u4

Open the chart page →

702
zahori-schedulerzahoriVerified publisher1.0.11 of 1See more

zahori-scheduler zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
zahoriaut/zahori-scheduler:1.0.047d0979b1184
openssl@1.1.1-1ubuntu2.1~18.04.23
1.1.1-1ubuntu2.fips.2.1~18.04.13.2

Open the chart page →

2,464
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2021-3712.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.fips.2.1~18.04.13.2
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
no fix listed

Open the chart page →

9,250

Container images carrying it

1,128 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
quay.io/devtron/postgres:11.3ef035ac10498
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u4
3
quay.io/dexidp/dex:v2.25.07bcf286807b8
openssl@1.1.1g-r0
1.1.1l-r0
3
quay.io/redhat-cop/kube-rbac-proxy:v0.11.0c68135620167
openssl@1:1.1.1k-4.el8
1:1.1.1k-5.el8_5
3
abutaha/aws-es-proxy:v1.1190ed2d1dfc8
openssl@1.1.1d-r3
1.1.1l-r0
2
apteno/alpine-jq:2021-01-1974035b864eed
openssl@1.1.1i-r0
1.1.1l-r0
2
clickhouse/clickhouse-server:24.2ed9640bfff07
openssl@1.1.1f-1ubuntu2.22
no fix listed
2
crate/crate_adapter:latestb8d89fa5d19b
openssl@1.1.1k-r0
1.1.1l-r0
2
curlimages/curl:7.73.05329ee280d3d
openssl@1.1.1g-r0
1.1.1l-r0
2
curlimages/curl:7.76.1fa32ef426092
openssl@1.1.1k-r0
1.1.1l-r0
2
eqalpha/keydb:latest6537505c4235
openssl@1.1.1f-1ubuntu2.20
no fix listed
2
eqalpha/keydb:x86_64_v6.3.4eceb1806730c
openssl@1.1.1f-1ubuntu2.20
no fix listed
2
fjvela/urjc-fjvela-external-service:1.0.1a8ebe5ca13fc
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u4
1.0.2u-1~deb9u6
2
fjvela/urjc-fjvela-rabbitmq:1.0.085727d4079d6
openssl@1.1.1d-r3
1.1.1l-r0
2
fjvela/urjc-fjvela-server:1.0.53c840aebce22
openssl@1.1.0l-1~deb9u1
openssl1.0@1.0.2u-1~deb9u1
1.1.0l-1~deb9u4
1.0.2u-1~deb9u6
2
freeradius/freeradius-server:3.0.2121c8bfa904d8
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.13
2
geoservercloud/geoserver-cloud-gateway:1.0-RC3756559ee788a
openssl@1.1.1f-1ubuntu2.8
no fix listed
2
geoservercloud/geoserver-cloud-rest:1.0-RC399540eef78ad
openssl@1.1.1f-1ubuntu2.8
no fix listed
2
geoservercloud/geoserver-cloud-wcs:1.0-RC35c254c53a357
openssl@1.1.1f-1ubuntu2.8
no fix listed
2
geoservercloud/geoserver-cloud-webui:1.0-RC3c687b1cbc891
openssl@1.1.1f-1ubuntu2.8
no fix listed
2
geoservercloud/geoserver-cloud-wfs:1.0-RC35288f320cf36
openssl@1.1.1f-1ubuntu2.8
no fix listed
2
geoservercloud/geoserver-cloud-wms:1.0-RC3a30a60ac6cd0
openssl@1.1.1f-1ubuntu2.8
no fix listed
2
giantswarm/docker-kubectl:1.18.858a9d175cdb7
openssl@1.1.1g-r0
1.1.1l-r0
2
governify/assets-manager:v1.4.12987672448c7
openssl@1.1.1g-r0
1.1.1l-r0
2
governify/director:v1.4.0608c6940bb98
openssl@1.1.1g-r0
1.1.1l-r0
2
governify/registry:v3.4.0d3f37f4f8168
openssl@1.1.1g-r0
1.1.1l-r0
2
governify/render:v2.2.0daeca1ce28e6
openssl@1.1.1g-r0
1.1.1l-r0
2
governify/reporter:v2.2.038595913458f
openssl@1.1.1g-r0
1.1.1l-r0
2
grafana/grafana:7.3.5511bc20bfcd1
openssl@1.1.1g-r0
1.1.1l-r0
2
grafana/grafana:6.1.6d66b41cf7e05
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u4
1.0.2u-1~deb9u6
2
grafana/promtail:1.5.046e88d390cd6
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u4
2
hookiesolutions/webhookie:latest0629694246ba
openssl@1.1.1f-1ubuntu2.8
no fix listed
2
hyperledger/besu:22.4-openjdk-latesta674d35eec9a
openssl@1.1.1f-1ubuntu2.16
no fix listed
2
interlayhq/interbtc:latesta66d0e35e70f
openssl@1.1.1f-1ubuntu2.24
no fix listed
2
interlayhq/interbtc-clients:vault-masterc3e311de67da
openssl@1.1.1f-1ubuntu2.10
no fix listed
2
istio/examples-bookinfo-details-v1:1.14.04c3379923c8a
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u4
2
istio/examples-bookinfo-details-v1:1.15.0fce0bcbff0be
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u4
2
istio/examples-bookinfo-productpage-v1:1.15.00a5eb4795952
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u4
2
istio/examples-bookinfo-productpage-v1:1.14.022a0410f35a8
openssl@1.1.0j-1~deb9u1
1.1.0l-1~deb9u4
2
istio/examples-bookinfo-ratings-v1:1.15.009b9d6958a13
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u4
1.0.2u-1~deb9u6
2
istio/examples-bookinfo-ratings-v1:1.14.0eb0f1a725ca8
openssl@1.1.0j-1~deb9u1
openssl1.0@1.0.2r-1~deb9u1
1.1.0l-1~deb9u4
1.0.2u-1~deb9u6
2
istio/examples-bookinfo-reviews-v1:1.15.040e8aba77c1b
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm1
2
istio/examples-bookinfo-reviews-v1:1.14.0ee156b8aefd6
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.20+esm1
2
istio/examples-bookinfo-reviews-v2:1.15.0e86d247b7ac2
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm1
2
istio/examples-bookinfo-reviews-v2:1.14.0eab80bcd2132
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.20+esm1
2
istio/examples-bookinfo-reviews-v3:1.14.01e37fca43550
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.20+esm1
2
istio/examples-bookinfo-reviews-v3:1.15.0e454cab754cf
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm1
2
istio/kubectl:1.5.10dbb7726d1bf0
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.13
2
istio/proxyv2:1.10.3a78b7a165744
openssl@1.1.1-1ubuntu2.1~18.04.9
1.1.1-1ubuntu2.1~18.04.13
2
jettech/kube-webhook-certgen:v1.2.1c42098c8d855
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u4
2
jettech/kube-webhook-certgen:v1.5.0fb7c2cd46ccf
openssl@1.1.0l-1~deb9u1
1.1.0l-1~deb9u4
2

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.