StackRadar

CVE-2023-3446

Medium

Advisory

Published 19 Jul 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.065
93rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,202
of 17,787 indexed, latest versions
Container images
1,218
deployed by those charts
Fix available
4 of 5
affected packages

libopenssl-1_1-devel-1.1.1u-5.1 on GA media

Carried by container images the latest versions of 1,202 of 17,787 indexed charts deploy, on 1,218 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1l-r7, 1.1.1l-r8, 1.1.1m-r1, 1.1.1n-r0+20 more1.1.1u-r2, 3.0.9-r3, 3.1.1-r3627
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+60 more1.0.1f-1ubuntu2.27+esm10, 1.0.2g-1ubuntu4.20+esm10, 1.1.1-1ubuntu2.1~18.04.23+esm3, 1.1.1f-1ubuntu2.20+4 more580
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.10+2 more1.0.2n-1ubuntu5.13+esm115
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.11.1.0i-150100.14.59.1, 1.1.1u-5.19
OSV records
ALPINE-CVE-2023-3446DEBIAN-CVE-2023-3446UBUNTU-CVE-2023-3446openSUSE-SU-2024:13064-1SUSE-SU-2023:2961-1
Also known as
USN-6435-1, USN-6435-2, USN-6450-1, USN-6709-1, USN-7018-1

Charts affected

1,202 by stars
ChartLatestAffected imagesRadar Score
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
zl0i/alertmanager-matrix-forwarder:v1.0.0e94047931739
openssl@1.1.1l-r7
1.1.1u-r2

Open the chart page →

3,118
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm3
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.20

Open the chart page →

9,250

Container images carrying it

1,218 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
haproxytech/haproxy-alpine:2.8.08951be4b4e1c
openssl@3.1.1-r1
3.1.1-r3
1
hashicorp/consul:1.15.3ddff34041c5c
openssl@3.0.9-r1
3.0.9-r3
1
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
openssl@3.0.9-r1
3.0.9-r3
1
hashicorp/terraform-k8s:1.1.2b19857bab620
openssl@1.1.1o-r0
1.1.1u-r2
1
hashicorp/vault:1.14.0b2177a8bfe85
openssl@1.1.1u-r1
1.1.1u-r2
1
hashicorp/vault-k8s:1.2.14500e988b7ce
openssl@3.0.8-r3
3.0.9-r3
1
hashicorp/waypoint:0.11.397d521a27498
openssl@3.0.7-r0
3.0.9-r3
1
hasura/graphql-engine:v2.34.0-ce0111b0204136
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
haugene/transmission-openvpn:4.0059216cfae4b
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.20
1
haveagitgat/tdarr:2.00.181256348872ce
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.20
1
haveagitgat/tdarr_node:2.00.101e3f9328327d
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.20
1
haveagitgat/tdarr_node:2.17.013ff0913202dd
openssl@1.1.1f-1ubuntu2.19
1.1.1f-1ubuntu2.20
1
hcguersoy/cleanreg:v0.8.063b76fdcfbe1
openssl@1.1.1l-r8
1.1.1u-r2
1
helicone/clickhouse-migration-runner:v2025.03.05-14c69b971a7e4
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.fips.20
1
helicone/supabase-migration-runner:v2025.03.05-14a913936c97b
openssl@3.0.9-1
3.0.10-1~deb12u1
1
hetznercloud/hcloud-cloud-controller-manager:v1.16.08c07e6d7a76c
openssl@3.1.1-r1
3.1.1-r3
1
hetznercloud/hcloud-csi-driver:v2.3.2b7ed90d5fab2
openssl@1.1.1t-r3
1.1.1u-r2
1
hiett/serverless-redis-http:0.0.485cdc5801e66
openssl@1.1.1q-r0
1.1.1u-r2
1
hipages/php-fpm_exporter:2.2.09b5be9d3d955
openssl@1.1.1n-r0
1.1.1u-r2
1
hivemq/hivemq-operator:4.7.10241d6a8e1963
openssl@3.0.2-0ubuntu1.8
3.0.2-0ubuntu1.12
1
hjacobs/kube-janitor:23.7.0fbb303ed463c
openssl@3.0.9-1
3.0.10-1~deb12u1
1
hjacobs/kube-web-view:23.8.0431f1bf013d0
openssl@3.0.9-1
3.0.10-1~deb12u1
1
hkotel/mealie:frontend-v1.0.0beta-23c04c0e85039
openssl@1.1.1n-r0
1.1.1u-r2
1
holiman/nodemonitor:latest5cd609761065
openssl@1.1.1q-r0
1.1.1u-r2
1
housewrecker/gaps:latestf417dd0a7547
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.20
1
huangchengwu6904/hi-app:cac-16910478061b932f8221a9
openssl@1.1.1u-r1
1.1.1u-r2
1
huginn/huginn-single-process:4d17829cf6b15b004ad3f4be196303dca4944810c794eddc7b47
openssl@1.1.1-1ubuntu2.1~18.04.8
1.1.1-1ubuntu2.1~18.04.23+esm3
1
hugohg34/toposervice:0.0.2812a03b3f274
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.20
1
hyperledger/fabric-couchdb:0.4.10c65891b6c237
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm10
1
hyperledger/fabric-orderer:1.3.06ee1abcfd840
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm10
1
hyperledger/fabric-peer:1.3.06756c7c48234
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm10
1
hyperledgerk8s/bc-explorer:v202305041f1a06b61f18
openssl@1.1.1t-r2
1.1.1u-r2
1
hyperledgerk8s/bc-saas:v0.0.1-20230524d8bc31176257
openssl@1.1.1t-r2
1.1.1u-r2
1
i4trust/activation-service:2.2.09f3719176893
openssl@3.1.1-r1
3.1.1-r3
1
ianw/quickchart:v1.7.1dc49dd460c37
openssl@1.1.1q-r0
1.1.1u-r2
1
ibarreche/cloud-back-ci:lateste16a469c5791
openssl@1.1.1n-r0
1.1.1u-r2
1
ibarreche/cloud-front-ci:latestc8970ac1c8dc
openssl@1.1.1n-r0
1.1.1u-r2
1
ibarreche/cloud-reporting-ci:latest1f45af91da6a
openssl@1.1.1l-r7
1.1.1u-r2
1
ibmcom/ibm-workload-scheduler-agent-dynamic-dev:9.4.0.047e4dc1e27cdf
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm10
1
ibmcom/icp-swift-sample:latestb5d8c6714dbc
openssl@1.0.2g-1ubuntu4.12
1.0.2g-1ubuntu4.20+esm10
1
ibmcom/microclimate-theia:lateste17bdccc5030
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.20+esm10
1
ibmcom/skydive:0.22.0395e60cc6e3d
openssl@1.1.0g-2ubuntu4.3
1.1.1-1ubuntu2.1~18.04.23+esm3
1
ihatemoney/ihatemoney:5.2.0457fda1feb32
openssl@1.1.1n-r0
1.1.1u-r2
1
ildarmukhametzyanov/priceapp:0.115d23720a3ee
openssl@3.0.9-1
3.0.10-1~deb12u1
1
inseefrlab/shelly:cloudshell31f04ca7436b
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.12+Fips1
1
instructure/kinesalite:latest34400d82f28f
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.fips.20
1
intel/dlstreamer-pipeline-server:2022.1.1-ubuntu20aa8f5483a2ef
openssl@1.1.1f-1ubuntu2.15
1.1.1f-1ubuntu2.20
1
intel/multimodal-data-visualization:3.03426deb77337
openssl@1.1.1o-r0
1.1.1u-r2
1
intel/multimodal-data-visualization-streaming:3.01a89327e499b
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.20
1
intel/trusted-certificate-issuer:0.5.0591a9db4a427
openssl@1.1.1f-1ubuntu2.17
1.1.1f-1ubuntu2.20
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.