StackRadar

CVE-2023-3446

Medium

Advisory

Published 19 Jul 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.065
93rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,202
of 17,790 indexed, latest versions
Container images
1,218
deployed by those charts
Fix available
4 of 5
affected packages

libopenssl-1_1-devel-1.1.1u-5.1 on GA media

Carried by container images the latest versions of 1,202 of 17,790 indexed charts deploy, on 1,218 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1l-r7, 1.1.1l-r8, 1.1.1m-r1, 1.1.1n-r0+20 more1.1.1u-r2, 3.0.9-r3, 3.1.1-r3627
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+60 more1.0.1f-1ubuntu2.27+esm10, 1.0.2g-1ubuntu4.20+esm10, 1.1.1-1ubuntu2.1~18.04.23+esm3, 1.1.1f-1ubuntu2.20+4 more580
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.10+2 more1.0.2n-1ubuntu5.13+esm115
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.11.1.0i-150100.14.59.1, 1.1.1u-5.19
OSV records
ALPINE-CVE-2023-3446DEBIAN-CVE-2023-3446UBUNTU-CVE-2023-3446openSUSE-SU-2024:13064-1SUSE-SU-2023:2961-1
Also known as
USN-6435-1, USN-6435-2, USN-6450-1, USN-6709-1, USN-7018-1

Charts affected

1,202 by stars
ChartLatestAffected imagesRadar Score
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
zl0i/alertmanager-matrix-forwarder:v1.0.0e94047931739
openssl@1.1.1l-r7
1.1.1u-r2

Open the chart page →

3,118
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm3
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.20

Open the chart page →

9,256

Container images carrying it

1,218 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/substra/fabric-peer:0.2.4f681e0343a31
openssl@1.1.1t-r0
1.1.1u-r2
1
ghcr.io/substra/fabric-tools:0.2.43491a0f31c4a
openssl@1.1.1s-r0
1.1.1u-r2
1
ghcr.io/tailscale/tailscale:v1.34.1ce1862e6b3a5
openssl@1.1.1s-r0
1.1.1u-r2
1
ghcr.io/umami-software/umami:postgresql-v1.39.560fa8875aff8
openssl@1.1.1q-r0
1.1.1u-r2
1
ghcr.io/volosoft/eshoponabp/app-web:1.0.0056bb4271626
openssl@1.1.1q-r0
1.1.1u-r2
1
ghcr.io/vshn/haproxy-with-mysql:1.0.0a3c27ee3fb2f
openssl@3.0.9-1
3.0.10-1~deb12u1
1
ghcr.io/waldo-vision/migrate:v0.3.6ae31923312ed
openssl@3.0.8-r3
3.0.9-r3
1
ghcr.io/waldo-vision/web:v0.3.65bbc7647df07
openssl@3.0.8-r3
3.0.9-r3
1
ghcr.io/wbstack/queryservice-ui:1.4bc79fbb50230
openssl@1.1.1l-r7
1.1.1u-r2
1
ghcr.io/wbstack/ui:3.94b01f67faadf1
openssl@1.1.1n-r0
1.1.1u-r2
1
ghcr.io/wmde/wbaas-backup:v0.1.78e6a9516eac0
openssl@1.1.1-1ubuntu2.1~18.04.17
1.1.1-1ubuntu2.1~18.04.23+esm3
1
ghcr.io/wyrihaximusnet/kubernetes-redis-db-assignment-operator:v1.0.831060be60bec
openssl@1.1.1q-r0
1.1.1u-r2
1
ghcr.io/yasn77/pgbouncer:v0.0.6cc8c13550e44
openssl@1.1.1q-r0
1.1.1u-r2
1
mcr.microsoft.com/azure-application-gateway/kubernetes-ingress:1.6.0bccaa701e2df
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.20
1
mcr.microsoft.com/mssql/server:2017-latest13221ac5f673
openssl@1.1.1-1ubuntu2.1~18.04.23
openssl1.0@1.0.2n-1ubuntu5.13
1.1.1-1ubuntu2.1~18.04.23+esm3
1.0.2n-1ubuntu5.13+esm1
1
mcr.microsoft.com/mssql/server:2019-CU16-ubuntu-20.0449a57dc220b1
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.20
1
mcr.microsoft.com/mssql/server:2017-latestfbf79e0fea59
openssl@1.1.1-1ubuntu2.1~18.04.23
openssl1.0@1.0.2n-1ubuntu5.13
1.1.1-1ubuntu2.1~18.04.23+esm3
1.0.2n-1ubuntu5.13+esm1
1
public.ecr.aws/docker/library/caddy:2.6.387cbd356af2e
openssl@1.1.1t-r0
1.1.1u-r2
1
public.ecr.aws/groundcovercom/loki-proxy:0.1.1783d550ad813
openssl@1.1.1q-r0
1.1.1u-r2
1
public.ecr.aws/spotinst/spot-network-client:1.0.0-8-lb_endpoint-d0ec127efcecf98b912
openssl@1.1.1-1ubuntu2.1~18.04.20
1.1.1-1ubuntu2.1~18.04.23+esm3
1
public.ecr.aws/supportpal/helpdesk-monolithic:4.0.4573779e57fae
openssl@1.1.1f-1ubuntu2.3
1.1.1f-1ubuntu2.20
1
quay.io/argoproj/argocd:v2.4.115b6701d8fb31
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.12
1
quay.io/argoproj/argocd:v2.8.6acaf37352569
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.12+Fips1
1
quay.io/bentoml/yatai:1.1.13a5dc9d91de0d
openssl@1.1.1q-r0
1.1.1u-r2
1
quay.io/cilium/tetragon-ci:b6f3056a3f6cf05e366a3e07348f7c0b6265a60f5efd991d218b
openssl@1.1.1q-r0
1.1.1u-r2
1
quay.io/cloudnativetoolkit/cli-tools:v1.1-v1.8.2d6fd2a9e3273
openssl@1.1.1o-r0
1.1.1u-r2
1
quay.io/evryfs/docker-mcrouter:0.40.0-9a2d3a4c67b0f
openssl@1.1.1-1ubuntu2.1~18.04.20
1.1.1-1ubuntu2.1~18.04.23+esm3
1
quay.io/evryfs/spring-boot-admin:2.7.1060950ef63764
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.12
1
quay.io/fairwinds/docker-demo:1.4.0d53cb940196c
openssl@3.1.0-r4
3.1.1-r3
1
quay.io/fiware/dsba-pdp:0.3.20cca71497e9e
openssl@3.0.7-r2
3.0.9-r3
1
quay.io/fiware/envoy-configmap-updater:0.4.39eabc3f3e1e2
openssl@1.1.1q-r0
1.1.1u-r2
1
quay.io/fiware/ishare-auth-provider:0.4.3158108f70f95
openssl@1.1.1q-r0
1.1.1u-r2
1
quay.io/fiware/vcverifier:2.0.1cd36290dc849
openssl@3.1.0-r4
3.1.1-r3
1
quay.io/fiware/waltid:1.14.1-SNAPSHOT93889c3d8a34
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.12
1
quay.io/gkarthics/apid-helper:v0.2.3d7d93debf1f4
openssl@3.1.1-r1
3.1.1-r3
1
quay.io/groundcover/caretta:v0.0.16ed8f5118e3a4
openssl@3.0.8-r0
3.0.9-r3
1
quay.io/groundcover/victoria-metrics:v1.85.380ddeb90d18d
openssl@3.0.7-r0
3.0.9-r3
1
quay.io/k8start/http-headers:1.2.0c7a9987f2ac5
openssl@1.1.1q-r0
1.1.1u-r2
1
quay.io/kiwigrid/k8s-sidecar:1.15.61f025ae37b7b
openssl@1.1.1l-r8
1.1.1u-r2
1
quay.io/kiwigrid/k8s-sidecar:1.21.0710e23b489c5
openssl@1.1.1q-r0
1.1.1u-r2
1
quay.io/kiwigrid/k8s-sidecar:1.15.1a25886092fa4
openssl@1.1.1l-r8
1.1.1u-r2
1
quay.io/kubermatic/machine-controller:v1.57.0476ae867ae56
openssl@3.0.9-r1
3.0.9-r3
1
quay.io/kubermatic/operating-system-manager:v1.3.010081473da43
openssl@1.1.1u-r1
1.1.1u-r2
1
quay.io/kubernetes-multicluster/kubefed:v0.10.0c4635c95730e
openssl@1.1.1q-r0
1.1.1u-r2
1
quay.io/mongodb/mongodb-enterprise-operator:1.8.2a1c3843b03bc
openssl@1.0.2g-1ubuntu4.17
1.0.2g-1ubuntu4.20+esm10
1
quay.io/netwarps/blockscoutbecd3e39360a
openssl@1.1.1l-r8
1.1.1u-r2
1
quay.io/netwarps/walletconnect-relay:v2.1.3-rc.15d90b9c193e0
openssl@1.1.1s-r0
1.1.1u-r2
1
quay.io/oauth2-proxy/oauth2-proxy:v7.2.1febeebebe762
openssl@1.1.1l-r7
1.1.1u-r2
1
quay.io/opsmxpublic/awsgit:v2-openssh0d21ba756f44
openssl@1.1.1l-r8
1.1.1u-r2
1
quay.io/opsmxpublic/create-secret:v4.0.4defc3263e0e9
openssl@3.0.8-r4
3.0.9-r3
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.