StackRadar

CVE-2023-3446

Medium

Advisory

Published 19 Jul 2023In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.065
93rd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
1,202
of 17,787 indexed, latest versions
Container images
1,218
deployed by those charts
Fix available
4 of 5
affected packages

libopenssl-1_1-devel-1.1.1u-5.1 on GA media

Carried by container images the latest versions of 1,202 of 17,787 indexed charts deploy, on 1,218 images.

Affected packageAffected versionsFixed inImages
opensslapk1.1.1l-r7, 1.1.1l-r8, 1.1.1m-r1, 1.1.1n-r0+20 more1.1.1u-r2, 3.0.9-r3, 3.1.1-r3627
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+60 more1.0.1f-1ubuntu2.27+esm10, 1.0.2g-1ubuntu4.20+esm10, 1.1.1-1ubuntu2.1~18.04.23+esm3, 1.1.1f-1ubuntu2.20+4 more580
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.10+2 more1.0.2n-1ubuntu5.13+esm115
nodejsdeb16.14.2-deb-1nodesource1, 16.18.0-deb-1nodesource1, 20.11.1-1nodesource1, 20.15.0-1nodesource1+1 moreno fix listed5
openssl-1_1rpm1.1.0i-14.6.1, 1.1.0i-lp151.8.3.11.1.0i-150100.14.59.1, 1.1.1u-5.19
OSV records
ALPINE-CVE-2023-3446DEBIAN-CVE-2023-3446UBUNTU-CVE-2023-3446openSUSE-SU-2024:13064-1SUSE-SU-2023:2961-1
Also known as
USN-6435-1, USN-6435-2, USN-6450-1, USN-6709-1, USN-7018-1

Charts affected

1,202 by stars
ChartLatestAffected imagesRadar Score
alertmanager-matrix-forwarderzloi-space1.0.11 of 2See more

alertmanager-matrix-forwarder zloi-space 1.0.1

1 of the 2 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
zl0i/alertmanager-matrix-forwarder:v1.0.0e94047931739
openssl@1.1.1l-r7
1.1.1u-r2

Open the chart page →

3,118
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2023-3446.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm3
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.20

Open the chart page →

9,250

Container images carrying it

1,218 by charts deploying them

A fixed version is listed for 4 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
cribl/cribl:3.0.2762747cb6796
openssl@1.1.1-1ubuntu2.1~18.04.9
openssl1.0@1.0.2n-1ubuntu5.6
1.1.1-1ubuntu2.1~18.04.23+esm3
1.0.2n-1ubuntu5.13+esm1
1
csepulvedab/secret-sync:0.5227a6f2b0ff8
openssl@1.1.1s-r0
1.1.1u-r2
1
csiplugin/csi-neonsan:v1.2.21fa83d45417f
openssl@1.0.2g-1ubuntu4.20
1.0.2g-1ubuntu4.20+esm10
1
curlimages/curl:8.1.15af13420d29b
openssl@3.0.8-r4
3.0.9-r3
1
curlimages/curl:8.00.19e886c104cae
openssl@1.1.1t-r0
1.1.1u-r2
1
curlimages/curl:8.00.0d1658d9c8ef9
openssl@1.1.1t-r0
1.1.1u-r2
1
curlimages/curl:7.83.1e83fef2d5a03
openssl@1.1.1n-r0
1.1.1u-r2
1
danny1dockerhub/nodejswebapp:lateste434683fcc89
openssl@3.0.8-r3
3.0.9-r3
1
daskdev/dask-notebook:1.1.0052630f5ca04
openssl@1.1.0g-2ubuntu4.3
1.1.1-1ubuntu2.1~18.04.23+esm3
1
dasmeta/mongodb-bi-connector:1.0.3fa657960dfec
openssl@1.1.1-1ubuntu2.1~18.04.21
openssl1.0@1.0.2n-1ubuntu5.11
1.1.1-1ubuntu2.1~18.04.23+esm3
1.0.2n-1ubuntu5.13+esm1
1
datalust/seq:5.0.832-pre9c731bb207a6
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.20+esm10
1
datalust/seq-input-gelf:3.0.441-x643de34aed5642
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.20
1
davidvmar/urjc-davidvmar-rabbitmq:1.0.0e9ce2608f799
openssl@1.1.1q-r0
1.1.1u-r2
1
dblaci/ubuntu-ssh-rsync:20231020eea697611af4
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
ddosify/selfhosted_hammer:2.0.0181965edb12e
openssl@1.1.1n-r0
1.1.1u-r2
1
ddosify/selfhosted_hammer:1.4.2a97a1b8a66af
openssl@1.1.1n-r0
1.1.1u-r2
1
deepflowce/clickhouse-server:22.8.6.71bc1882f75c18
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.20
1
deepflowce/deepflow-agent:v6.2.6.529332fee7fc2
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.12
1
deepflowce/deepflow-server:v6.2.6.534fcc526dd59
openssl@3.1.0-r4
3.1.1-r3
1
dellcloud/category:distributed02fc234353a9
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.20
1
dellcloud/pages:1.04d2eb25b9225
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.20
1
deluan/navidrome:0.49.311a24da08977
openssl@3.0.8-r0
3.0.9-r3
1
devopstales/k8s-logrotate:1.093d8a978af05
openssl@1.1.1q-r0
1.1.1u-r2
1
devopstales/kube-openid-connector:1.042c40a0e9f1b
openssl@1.1.1n-r0
1.1.1u-r2
1
devopstales/trivy-operator:2.575136aa7a26e
openssl@3.0.7-r2
3.0.9-r3
1
dgraziotin/nginx-webdav-nononsense:1.23.138f2de42bed0
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.20
1
digitalist/nginx:1.21.6eec27ad73eaa
openssl@1.1.1l-r8
1.1.1u-r2
1
dipugodocker/pdf-editor:1.0-backend-rotate316e203b8bf5
openssl@1.1.1q-r0
1.1.1u-r2
1
dipugodocker/pdf-editor:1.0-backend-merge70b07544a604
openssl@1.1.1q-r0
1.1.1u-r2
1
dipugodocker/pdf-editor:1.0-frontendd431c37fe1cd
openssl@1.1.1q-r0
1.1.1u-r2
1
djjudas21/autonodelabel:0.0.6f17233350c4f
openssl@3.1.1-r1
3.1.1-r3
1
dniel/api-posts:master45a667852f2a
openssl@1.1.1-1ubuntu2.1~18.04.4
1.1.1-1ubuntu2.1~18.04.23+esm3
1
dnsforge/xteve:latest4d9a685c8c28
openssl@3.0.7-r2
3.0.9-r3
1
dockerid31415926/pod-pvc-mapping:v0.1.3354309669f16
openssl@1.1.1l-r7
1.1.1u-r2
1
dockerid31415926/pvc-exporter:v0.1.35a1dd17e0e07
openssl@1.1.1l-r7
1.1.1u-r2
1
domainmod/domainmod:4.23.04017bfe4c597
openssl@3.0.9-1
3.0.10-1~deb12u1
1
dongjiang1989/cpusets-controller:v1.1.1dc5bd483874c
openssl@3.1.1-r1
3.1.1-r3
1
dongjiang1989/cpusets-device-plugin:v1.1.1923085c65123
openssl@3.1.1-r1
3.1.1-r3
1
dongjiang1989/crane-scheduler-controller:mainf0055c05dbee
openssl@3.1.0-r4
3.1.1-r3
1
dongjiang1989/lxcfs:v6.0.34bf9ae391948
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.fips.20
1
dongjiang1989/ns-node-affinity:latest451f7823723c
openssl@3.0.8-r3
3.0.9-r3
1
dpage/pgadmin4:7.537946e4f3e7b
openssl@3.1.1-r1
3.1.1-r3
1
dremio/dremio-oss:24.1.080ed2e3b7c43
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
drone/drone-runner-docker:1.8.1137e79c5e23c
openssl@1.1.1n-r0
1.1.1u-r2
1
drpcorg/dshackle:0.54.08858fae1859d
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
dtzar/helm-kubectl:3.11.2a1041bb0f1d1
openssl@3.0.8-r0
3.0.9-r3
1
duck1123/cert-downloader:latest0e29f19fa67c
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
duck1123/lnd-fileserver:latest9d6fb247b714
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.12
1
dysnix/gke-upgrade-notification-handler:latestc166f958f86a
openssl@1.1.1l-r7
1.1.1u-r2
1
ealen/echo-server:0.6.0359761caae37
openssl@1.1.1o-r0
1.1.1u-r2
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.