StackRadar

CVE-2022-4304

Medium

Advisory

Published 7 Feb 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.9
base score, highest
EPSS
0.162
97th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,060
of 17,787 indexed, latest versions
Container images
1,063
deployed by those charts
Fix available
3 of 4
affected packages

Security update for openssl-1_1

Carried by container images the latest versions of 1,060 of 17,787 indexed charts deploy, on 1,063 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1k-r0, 1.1.1l-r0, 1.1.1l-r7, 1.1.1l-r8+9 more1.1.1t-r0, 3.0.8-r0566
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+55 more1.1.1-1ubuntu2.1~18.04.21, 1.1.1-1ubuntu2.fips.2.1~18.04.21, 1.1.1f-1ubuntu2.17, 1.1.1f-1ubuntu2.fips.17+1 more490
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.10+2 moreno fix listed15
openssl-1_1rpm1.1.0i-14.6.11.1.0i-150100.14.56.17
OSV records
ALPINE-CVE-2022-4304UBUNTU-CVE-2022-4304SUSE-SU-2023:2622-1
Also known as
USN-5844-1

Charts affected

1,060 by stars
ChartLatestAffected imagesRadar Score
mrtg-backendwitcom-gmbh0.7.01 of 2See more

mrtg-backend witcom-gmbh 0.7.0

1 of the 2 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
quay.io/oauth2-proxy/oauth2-proxy:v7.2.1febeebebe762
openssl@1.1.1l-r7
1.1.1t-r0

Open the chart page →

2,616
workadventureworkadventure1.1.02 of 9See more

workadventure workadventure 1.1.0

2 of the 9 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
thecodingmachine/workadventure-chat:v1.17.7da12f37e6795
openssl@1.1.1n-r0
1.1.1t-r0
thecodingmachine/workadventure-ejabberd:v1.17.701df99622ad3
openssl@1.1.1n-r0
1.1.1t-r0

Open the chart page →

16,083
default-backendwyrihaximusnetVerified publisher1.1.01 of 1See more

default-backend wyrihaximusnet 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
ghcr.io/wyrihaximusnet/default-backend:randomb24e63efd841
openssl@1.1.1l-r0
1.1.1t-r0

Open the chart page →

2,535
skoonerxdVerified publisher1.1.01 of 1See more

skooner xd 1.1.0

1 of the 1 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
ymuski/skooner:latest67819ca511b5
openssl@1.1.1n-r0
1.1.1t-r0

Open the chart page →

1,752
pgbounceryasn77-pgbouncer0.0.81 of 1See more

pgbouncer yasn77-pgbouncer 0.0.8

1 of the 1 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
ghcr.io/yasn77/pgbouncer:v0.0.6cc8c13550e44
openssl@1.1.1q-r0
1.1.1t-r0

Open the chart page →

1,152
rawfile-csiymatrixVerified publisher0.2.11 of 4See more

rawfile-csi ymatrix 0.2.1

1 of the 4 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
matrixdb/rawfile-csi:v0.2.195b2e38e913d
openssl@1.1.1n-r0
1.1.1t-r0

Open the chart page →

7,972
zahori-schedulerzahoriVerified publisher1.0.11 of 1See more

zahori-scheduler zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
zahoriaut/zahori-scheduler:1.0.047d0979b1184
openssl@1.1.1-1ubuntu2.1~18.04.23
1.1.1-1ubuntu2.fips.2.1~18.04.21

Open the chart page →

2,464
zahori-serverzahoriVerified publisher1.0.11 of 2See more

zahori-server zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
openssl@3.0.7-r2
3.0.8-r0

Open the chart page →

5,847
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
zl0i/alertmanager-matrix-forwarder:v1.0.0e94047931739
openssl@1.1.1l-r7
1.1.1t-r0

Open the chart page →

3,118
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2022-4304.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.21
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.17

Open the chart page →

9,250

Container images carrying it

1,063 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
datalust/seq:5.0.832-pre9c731bb207a6
openssl@1.0.2g-1ubuntu4.10
no fix listed
1
datalust/seq-input-gelf:3.0.441-x643de34aed5642
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.17
1
datasaker/dsk-k8s-agent:latest2542ee73be51
openssl@1.1.1n-r0
1.1.1t-r0
1
datasaker/dsk-kube-state-agent:latestd6d2eb48589d
openssl@1.1.1n-r0
1.1.1t-r0
1
datasaker/dsk-node-agent:latest1b95913b6729
openssl@1.1.1n-r0
1.1.1t-r0
1
datasaker/dsk-process-agent:latest2f38720a637d
openssl@1.1.1n-r0
1.1.1t-r0
1
davidvmar/urjc-davidvmar-rabbitmq:1.0.0e9ce2608f799
openssl@1.1.1q-r0
1.1.1t-r0
1
dchesterton/amcrest2mqtt:1.0.9cc70f2238aa9
openssl@1.1.1k-r0
1.1.1t-r0
1
ddosify/selfhosted_hammer:2.0.0181965edb12e
openssl@1.1.1n-r0
1.1.1t-r0
1
ddosify/selfhosted_hammer:1.4.2a97a1b8a66af
openssl@1.1.1n-r0
1.1.1t-r0
1
deepflowce/clickhouse-server:22.8.6.71bc1882f75c18
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.17
1
dellcloud/category:distributed02fc234353a9
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.17
1
dellcloud/pages:1.04d2eb25b9225
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.17
1
devopstales/k8s-logrotate:1.093d8a978af05
openssl@1.1.1q-r0
1.1.1t-r0
1
devopstales/kube-openid-connector:1.042c40a0e9f1b
openssl@1.1.1n-r0
1.1.1t-r0
1
devopstales/trivy-operator:2.575136aa7a26e
openssl@3.0.7-r2
3.0.8-r0
1
deyaeddin/cert-manager-webhook-hetzner:latest797b0d06210a
openssl@1.1.1k-r0
1.1.1t-r0
1
dgraziotin/nginx-webdav-nononsense:1.23.138f2de42bed0
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.17
1
digitalist/nginx:1.21.6eec27ad73eaa
openssl@1.1.1l-r8
1.1.1t-r0
1
dipugodocker/pdf-editor:1.0-backend-rotate316e203b8bf5
openssl@1.1.1q-r0
1.1.1t-r0
1
dipugodocker/pdf-editor:1.0-backend-merge70b07544a604
openssl@1.1.1q-r0
1.1.1t-r0
1
dipugodocker/pdf-editor:1.0-frontendd431c37fe1cd
openssl@1.1.1q-r0
1.1.1t-r0
1
dniel/api-posts:master45a667852f2a
openssl@1.1.1-1ubuntu2.1~18.04.4
1.1.1-1ubuntu2.1~18.04.21
1
dniel/forwardauth-spademo:masterd3e38df449a2
openssl@1.1.1l-r0
1.1.1t-r0
1
dnsforge/xteve:latest4d9a685c8c28
openssl@3.0.7-r2
3.0.8-r0
1
dockerid31415926/pod-pvc-mapping:v0.1.3354309669f16
openssl@1.1.1l-r7
1.1.1t-r0
1
dockerid31415926/pvc-exporter:v0.1.35a1dd17e0e07
openssl@1.1.1l-r7
1.1.1t-r0
1
dollarshaveclub/thermite:0.0.31663cbf25fcfe
openssl@1.1.1l-r0
1.1.1t-r0
1
dongjiang1989/lxcfs:v6.0.34bf9ae391948
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.fips.17
1
drone/drone-runner-docker:1.8.1137e79c5e23c
openssl@1.1.1n-r0
1.1.1t-r0
1
dysnix/gke-upgrade-notification-handler:latestc166f958f86a
openssl@1.1.1l-r7
1.1.1t-r0
1
ealen/echo-server:0.6.0359761caae37
openssl@1.1.1o-r0
1.1.1t-r0
1
ebrianne/cert-manager-webhook-duckdns:v1.2.39cd17700c9ec
openssl@1.1.1l-r7
1.1.1t-r0
1
ecadlabs/tezos_exporter:latest4bcbe5d1cdd2
openssl@1.1.1k-r0
1.1.1t-r0
1
eclipseaerios/self-service-password:5.2.32f93bfa4cf0d
openssl@1.1.1q-r0
1.1.1t-r0
1
elastic/apm-server:7.17.6c7a1c63257d0
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.17
1
elastictranscoder/media:627e21dc963ab3858c6b
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.21
1
elastictranscoder/media-storage:f6d861a026208b8c2359
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.21
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.21
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.21
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.17
1
emqx/emqx:4.4.41d36535ba9de
openssl@1.1.1o-r0
1.1.1t-r0
1
enclavenetworks/enclave:latest0a99759300d1
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.fips.17
1
engrmth/bnkr:2.1.06d8464e6f0e8
openssl@1.1.1f-1ubuntu2.13
1.1.1f-1ubuntu2.17
1
envoyproxy/envoy:v1.18.2e8b37c1d7578
openssl@1.1.1-1ubuntu2.1~18.04.9
1.1.1-1ubuntu2.1~18.04.21
1
epamedp/edp-admin-console:2.14.0616c678ba3e7
openssl@1.1.1q-r0
1.1.1t-r0
1
epamedp/reconciler:2.12.0d33e938b6d59
openssl@1.1.1q-r0
1.1.1t-r0
1
eqalpha/keydb:x86_64_v6.3.2fd9351ce27a7
openssl@1.1.1-1ubuntu2.1~18.04.21
1.1.1-1ubuntu2.fips.2.1~18.04.21
1
esailors/aws-ecr-http-proxy:1.5.15608ae045fa7
openssl@1.1.1n-r0
1.1.1t-r0
1
ethereum/client-go:v1.10.186d6d12a40465
openssl@1.1.1o-r0
1.1.1t-r0
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.