StackRadar

CVE-2023-3446

Medium

Advisory

Published 19 Jul 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.065
93rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,202
of 17,790 indexed, latest versions
Container images
1,218
deployed by those charts
Fix available
4 of 5
affected packages

libopenssl-1_1-devel-1.1.1u-5.1 on GA media

Carried by container images the latest versions of 1,202 of 17,790 indexed charts deploy, on 1,218 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1l-r7, 1.1.1l-r8, 1.1.1m-r1, 1.1.1n-r0+20 more1.1.1u-r2, 3.0.9-r3, 3.1.1-r3627
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+60 more1.0.1f-1ubuntu2.27+esm10, 1.0.2g-1ubuntu4.20+esm10, 1.1.1-1ubuntu2.1~18.04.23+esm3, 1.1.1f-1ubuntu2.20+4 more580
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.10+2 more1.0.2n-1ubuntu5.13+esm115
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.11.1.0i-150100.14.59.1, 1.1.1u-5.19
OSV records
ALPINE-CVE-2023-3446DEBIAN-CVE-2023-3446UBUNTU-CVE-2023-3446openSUSE-SU-2024:13064-1SUSE-SU-2023:2961-1
Also known as
USN-6435-1, USN-6435-2, USN-6450-1, USN-6709-1, USN-7018-1

Charts affected

1,202 by stars
ChartLatestAffected imagesRadar Score
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
zl0i/alertmanager-matrix-forwarder:v1.0.0e94047931739
openssl@1.1.1l-r7
1.1.1u-r2

Open the chart page →

3,118
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm3
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.20

Open the chart page →

9,256

Container images carrying it

1,218 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
swaggerapi/swagger-ui:v4.15.27ff9a86f35ff
openssl@1.1.1q-r0
1.1.1u-r2
1
sysintelligent/hello-app:2.0.177fb30df847d
openssl@3.0.7-r0
3.0.9-r3
1
taemon1337/image-api:0.0.1247bc1dc4f07
openssl@1.1.1l-r8
1.1.1u-r2
1
taemon1337/ingress-dashboard:0.0.10e8f5096c66bb
openssl@1.1.1l-r7
1.1.1u-r2
1
tawfiq58/express-server:latestc707555f6853
openssl@3.0.8-r3
3.0.9-r3
1
tdeutsch/podsync:v2.4.2b67186f4c9a5
openssl@1.1.1s-r0
1.1.1u-r2
1
temporalio/admin-tools:1.22.0836af062af30
openssl@3.1.1-r1
3.1.1-r3
1
temporalio/server:1.22.0ddeebf8bad8f
openssl@3.1.1-r1
3.1.1-r3
1
tensorflow/tensorflow:1.6.0-devel1e3172090703
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.20+esm10
1
thecodingmachine/workadventure-chat:v1.17.7da12f37e6795
openssl@1.1.1n-r0
1.1.1u-r2
1
thecodingmachine/workadventure-ejabberd:v1.17.701df99622ad3
openssl@1.1.1n-r0
1.1.1u-r2
1
thelounge/thelounge:4.3.0-alpine0037aa258261
openssl@1.1.1l-r7
1.1.1u-r2
1
thesisrobot/bitcoind:v23.016b368e4d52c
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.12
1
thirtythreeforty/neolink:latestf564c4f538de
openssl@3.0.8-r3
3.0.9-r3
1
thmmniii/fbs-core:v1.27.15438517d9fc2
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.12
1
thongngo3301/stakefish:latesta341af5976e3
openssl@3.0.9-1
3.0.10-1~deb12u1
1
tile38/tile38:1.33.4afb7e82f9485
openssl@1.1.1q-r0
1.1.1u-r2
1
timescale/timescaledb-ha:pg15-latesta8e3322e1cf9
openssl@3.0.2-0ubuntu1.8
3.0.2-0ubuntu1.12
1
timescale/timescaledb-ha:pg14.6-ts2.9.1-p1cdb9ae118899
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.12
1
timescale/timescaledb-ha:pg14-ts2.6-latested719c0cd19d
openssl@3.0.2-0ubuntu1.2
3.0.2-0ubuntu1.12
1
timothyclarke/wptagent:2018-01-2322c41e5ca7e2
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.20+esm10
1
tobirachel/node-project3:v17d9f37154994
openssl@3.0.9-r1
3.0.9-r3
1
tpdock/freeradius:2.2.93da600c95a49
openssl@1.0.2g-1ubuntu4.9
1.0.2g-1ubuntu4.20+esm10
1
traefik/mesh:v1.4.8cf071f3e165c
openssl@1.1.1q-r0
1.1.1u-r2
1
tranhailong/nfs-server:4.2-2-gcsfuse028662749be2
openssl@3.0.8-r0
3.0.9-r3
1
treeverse/lakefs:0.69.0478f37a6cffc
openssl@1.1.1l-r7
1.1.1u-r2
1
trinodb/trino:405ee80ab5eeab2
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.12
1
troglobit/inadyn:v2.10.0f90233d138ae
openssl@1.1.1s-r0
1.1.1u-r2
1
tusproject/tusd:v1.10.01e457b59fd5b
openssl@1.1.1q-r0
1.1.1u-r2
1
typesense/typesense:0.25.1035ccfbc3fd8
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
typesense/typesense:0.23.03accb727cbe2
openssl@1.0.2g-1ubuntu4.19
1.0.2g-1ubuntu4.20+esm10
1
ubuntu/bind9:9.16-20.04_beta5ee73f44e5d0
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.fips.20
1
udhos/forward:1.1.312e120d39fdb
openssl@3.1.1-r1
3.1.1-r3
1
udhos/prime:1.0.0e432012dd34a
openssl@3.0.8-r3
3.0.9-r3
1
untergeek/curator:8.0.4de5197f06c3c
openssl@3.0.8-r4
3.0.9-r3
1
vaultwarden/server:1.27.0-alpine7cd450642c54
openssl@3.0.7-r0
3.0.9-r3
1
vexorian/dizquetv:1.4.37e2b99844a5c
openssl@1.1.1-1ubuntu2.1~18.04.9
1.1.1-1ubuntu2.1~18.04.23+esm3
1
vientoprojects/kubernetes-monitoring-telegram-bot:latesteb2a71531741
openssl@1.1.1-1ubuntu2.1~18.04.10
1.1.1-1ubuntu2.1~18.04.23+esm3
1
vinanrra/7dtd-server:v0.4.4f9534490bd2b
openssl@1.1.1-1ubuntu2.1~18.04.21
1.1.1-1ubuntu2.1~18.04.23+esm3
1
vlebediantsev/notes-admin-front:latest007c6670ff48
openssl@3.0.9-1
3.0.10-1~deb12u1
1
vlebediantsev/notes-project-front:latest945675fd2636
openssl@3.0.9-1
3.0.10-1~deb12u1
1
vlebediantsev/registration-ms-front-app-host:latest54f69d116c50
openssl@3.0.9-1
3.0.10-1~deb12u1
1
voidxmh/golang:1.19-alpine-dev423c6195fab2
openssl@1.1.1q-r0
1.1.1u-r2
1
volkerraschek/postfixadmin-fetchmail:0.3.0e4cf12c6249d
openssl@3.0.7-r2
3.0.9-r3
1
voltha/voltha-cli:1.6.0c4e41e92f046
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm10
1
voltha/voltha-envoy:1.6.059ab2a00f712
openssl@1.0.1f-1ubuntu2.27
1.0.1f-1ubuntu2.27+esm10
1
voltha/voltha-netconf:1.6.037f80524c207
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm10
1
voltha/voltha-ofagent:1.6.09ee8c1f4428c
openssl@1.0.2g-1ubuntu4.13
1.0.2g-1ubuntu4.20+esm10
1
voltha/voltha-onos:5.1.8e038acb950d3
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm3
1
voltha/voltha-tester:1.7.0655c3048a602
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm10
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.