StackRadar

CVE-2023-3446

Medium

Advisory

Published 19 Jul 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.065
93rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,202
of 17,787 indexed, latest versions
Container images
1,218
deployed by those charts
Fix available
4 of 5
affected packages

libopenssl-1_1-devel-1.1.1u-5.1 on GA media

Carried by container images the latest versions of 1,202 of 17,787 indexed charts deploy, on 1,218 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1l-r7, 1.1.1l-r8, 1.1.1m-r1, 1.1.1n-r0+20 more1.1.1u-r2, 3.0.9-r3, 3.1.1-r3627
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+60 more1.0.1f-1ubuntu2.27+esm10, 1.0.2g-1ubuntu4.20+esm10, 1.1.1-1ubuntu2.1~18.04.23+esm3, 1.1.1f-1ubuntu2.20+4 more580
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.10+2 more1.0.2n-1ubuntu5.13+esm115
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.11.1.0i-150100.14.59.1, 1.1.1u-5.19
OSV records
ALPINE-CVE-2023-3446DEBIAN-CVE-2023-3446UBUNTU-CVE-2023-3446openSUSE-SU-2024:13064-1SUSE-SU-2023:2961-1
Also known as
USN-6435-1, USN-6435-2, USN-6450-1, USN-6709-1, USN-7018-1

Charts affected

1,202 by stars
ChartLatestAffected imagesRadar Score
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
zl0i/alertmanager-matrix-forwarder:v1.0.0e94047931739
openssl@1.1.1l-r7
1.1.1u-r2

Open the chart page →

3,118
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm3
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.20

Open the chart page →

9,250

Container images carrying it

1,218 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
bbernhard/signal-cli-rest-api:0.57549ad08d7e14
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.20
1
bicarus/elrond-rosetta:v1.3.50.0b1dab0721e1c
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.20
1
bicarus/http-https-echo:2785dd6a7e805e
openssl@1.1.1s-r0
1.1.1u-r2
1
bicarus/wg-access-server:v0.8.206cab48e9334
openssl@1.1.1q-r0
1.1.1u-r2
1
binwiederhier/ntfy:v1.27.219eeaec60fda
openssl@1.1.1o-r0
1.1.1u-r2
1
binwiederhier/ntfy:v2.6.283e2e43d9956
openssl@3.1.1-r1
3.1.1-r3
1
blakeblackshear/frigate:0.10.0-amd64ae269270ad9e
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.20
1
blockscout/blockscout:5.1.5c365a8f2dc12
openssl@1.1.1q-r0
1.1.1u-r2
1
bnwokoye/nodejswebapp:latest74de7dc7ebfb
openssl@3.0.8-r3
3.0.9-r3
1
boxcutter/meshcmd:1.1.384e13f01bcab
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.20
1
casbin/casdoor:v1.224.066f836ef778b
openssl@3.0.7-r2
3.0.9-r3
1
cfcontainerization/cf-operator:v2.3.0-0.g27a91cdf82fa261c18a8
openssl-1_1@1.1.0i-lp151.8.3.1
1.1.1u-5.1
1
cfcontainerization/quarks-job:v0.0.0-0.g70ae34b58fb1c173a46
openssl-1_1@1.1.0i-lp151.8.3.1
1.1.1u-5.1
1
cfcontainerization/quarks-job:v0.0.124-g03faac87366b11c5fa5
openssl-1_1@1.1.0i-14.6.1
1.1.0i-150100.14.59.1
1
cfcontainerization/quarks-secret:v0.0.677-ga060bb643131dbc0c8f
openssl-1_1@1.1.0i-14.6.1
1.1.0i-150100.14.59.1
1
chandanteekinavar/findery-market-user-service:1.049e164a9a439
openssl@1.1.1t-r2
1.1.1u-r2
1
chaosnative/cle-frontend:2.7.007b82a82a702
openssl@1.1.1n-r0
1.1.1u-r2
1
charmcli/soft-serve:v0.4.039523c1a6ba8
openssl@1.1.1q-r0
1.1.1u-r2
1
chetangautamm/repo:Opensips_Buildb4b94155ff5a
openssl@1.0.1f-1ubuntu2.27
1.0.1f-1ubuntu2.27+esm10
1
chetangautamm/repo:sipp.v3e7f7049e1544
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.20
1
cheyang/distributed-tf:1.6.046cc34755493
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.20+esm10
1
chirpstack/chirpstack-application-server:3.17.6e0b23dfd24d6
openssl@1.1.1l-r7
1.1.1u-r2
1
chirpstack/chirpstack-application-server:3fb7667fe037f
openssl@3.0.7-r0
3.0.9-r3
1
chirpstack/chirpstack-gateway-bridge:3.13.2ce3f2cdca8a9
openssl@1.1.1l-r7
1.1.1u-r2
1
chirpstack/chirpstack-network-server:3c0bbbb7a3f1e
openssl@3.0.7-r0
3.0.9-r3
1
chirpstack/chirpstack-network-server:3.16.1c98d7fe06bce
openssl@1.1.1l-r7
1.1.1u-r2
1
chriswells0/first-mate:1.0.5f3918ec8471c
openssl@3.1.1-r1
3.1.1-r3
1
circleci/container-agent:34d8d0ae5efc3
openssl@3.0.8-r3
3.0.9-r3
1
circleci/runner:launch-agent9bdc62f02162
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.fips.20
1
ciscolabs/msm-nc:0710202336d02faad958
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
citizenstig/httpbin:latestb81c818ccb86
openssl@1.0.2g-1ubuntu4.5
1.0.2g-1ubuntu4.20+esm10
1
clastix/kubectl:v1.2187fabaccb3a6
openssl@1.1.1l-r8
1.1.1u-r2
1
clastix/kubectl:v1.22d0376d87ac6b
openssl@1.1.1l-r8
1.1.1u-r2
1
clickhouse/clickhouse-server:24.81ffa82edee00
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.fips.20
1
clickhouse/clickhouse-server:24.4.12e6587b81a26
openssl@1.1.1f-1ubuntu2.22
1.1.1f-1ubuntu2.fips.20
1
clickhouse/clickhouse-server:23.8512bb8a21483
openssl@1.1.1f-1ubuntu2.22
1.1.1f-1ubuntu2.fips.20
1
clickhouse/clickhouse-server:23.4.2.11dc5658853ce1
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.12
1
cloudnativelabs/kube-router:v1.6.00ec7cd73f43f
openssl@3.0.9-r1
3.0.9-r3
1
cloudve/janis-terminal:latestaf56e77ca587
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm3
1
cloudve/ttyd:latestd79c1c5881c0
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm3
1
cnieg/gantt:1.1.2d4b478d76f2a
openssl@1.1.1q-r0
1.1.1u-r2
1
codecov/self-hosted-api:24.4.10475cb1c3136
openssl@3.1.0-r4
3.1.1-r3
1
coldatom/containers-security-api:latesteae9e82da080
openssl@3.0.8-r3
3.0.9-r3
1
coldatom/containers-security-front:latest7c2fbbb41bcf
openssl@3.0.8-r0
3.0.9-r3
1
cortezaproject/corteza:2024.9.08eb7a26605c9
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.fips.20
1
countly/countly-server:25.05.4e3c238248f99
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.20
1
cradlepoint/pgbouncer:1.0.18f5720b0cd03
openssl@1.1.0g-2ubuntu4.1
1.1.1-1ubuntu2.1~18.04.23+esm3
1
crazymax/rrdcached:1.8.0841b10cdae76
openssl@3.1.0-r4
3.1.1-r3
1
crazymax/rtorrent-rutorrent:3.10-0.9.8-0.13.8fb307f5b87bf
openssl@3.0.7-r0
3.0.9-r3
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.