StackRadar

CVE-2025-69418

Medium

Advisory

Published 27 Jan 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
4.0
base score, highest
EPSS
0.001
2nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,152
of 17,790 indexed, latest versions
Container images
2,412
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2025-69418 affecting package openssl for versions less than 3.3.5-3

Carried by container images the latest versions of 2,152 of 17,790 indexed charts deploy, on 2,412 images.

Affected packageAffected versionsFixed inImages
openssldeb1.1.0g-2ubuntu4.1, 1.1.0g-2ubuntu4.3, 1.1.1-1ubuntu2.1~18.04.4, 1.1.1-1ubuntu2.1~18.04.5+76 more1.1.1-1ubuntu2.1~18.04.23+esm7, 1.1.1f-1ubuntu2.24+esm2, 3.0.2-0ubuntu1.21, 3.0.13-0ubuntu3.7+3 more1,475
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+34 more3.0.19-r0, 3.3.6-r0, 3.5.5-r0, 3.6.1-r0931
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed16
opensslrpm3.3.5-1.azl33.3.5-31
OSV records
ALPINE-CVE-2025-69418CGA-r977-4477-4r8pDEBIAN-CVE-2025-69418UBUNTU-CVE-2025-69418AZL-75272
Also known as
CGA-wm9p-95p7-7xrw, USN-7980-1, USN-7980-2

Charts affected

2,152 by stars
ChartLatestAffected imagesRadar Score
clickhousezloi-space1.2.02 of 3See more

clickhouse zloi-space 1.2.0

2 of the 3 container images this version deploys carry CVE-2025-69418.

Container imageDigestPackageFixed in
yandex/clickhouse-client:21.3863f94a0f607
openssl@1.1.1-1ubuntu2.1~18.04.14
1.1.1-1ubuntu2.1~18.04.23+esm7
yandex/clickhouse-server:21.3.204eccfffb01d7
openssl@1.1.1f-1ubuntu2.10
1.1.1f-1ubuntu2.24+esm2

Open the chart page →

9,256
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-69418.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

7,929

Container images carrying it

2,412 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
bmeares/meerschaum:2.8.48e9c5bacaa82
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
bnjbvr/kresus:0.22.137e216b182c8
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
bnwokoye/nodejswebapp:latest74de7dc7ebfb
openssl@3.0.8-r3
3.0.19-r0
1
boky/postfix:5.1.0aafc77238423
openssl@3.5.4-1~deb13u1
3.5.4-1~deb13u2
1
boky/postfix:4.4.0f3f247fd4252
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
boxcutter/meshcmd:1.1.384e13f01bcab
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.21
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.24+esm2
1
buddyspencer/gickup:0.10.386b656f19b0c1
openssl@3.3.3-r0
3.3.6-r0
1
burganbank/vault-initializer:v19259c34e4037
openssl@3.3.0-r2
3.3.6-r0
1
byrnedo/alpine-curl:latest7f0599d553e2
openssl@3.5.4-r0
3.5.5-r0
1
calltelemetry/web:0.8.1-rc7205d13269e350
openssl@3.0.14-1~deb12u2
3.0.18-1~deb12u2
1
camunda/camunda-bpm-platform:latestbcc5bb0542df
openssl@3.5.1-r0
3.5.5-r0
1
camunda/zeebe:8.4.5ab5abc09e407
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.21
1
carlosmz87/test_helm_backend:latest8ffa63aa995d
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
carlosmz87/test_helm_frontend:latest79f4b528f42a
openssl@3.3.2-r1
3.3.6-r0
1
casbin/casdoor:v1.224.066f836ef778b
openssl@3.0.7-r2
3.0.19-r0
1
casbin/casdoor:v1.753.0770ad9ec3190
openssl@3.3.2-r0
3.3.6-r0
1
castlemock/castlemock:latestb7f3f1527ba9
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.7
1
castopod/castopod:1.12.101fd37280cbb2
openssl@3.0.14-1~deb12u2
3.0.18-1~deb12u2
1
cbioportal/cbioportal:6.4.1-web-shenandoah08debbd2dbf9
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.7
1
censedata/floating-server:v1.6.3ebfffb9dd4c0
openssl@3.3.3-r0
3.3.6-r0
1
cesanta/docker_auth:1.14.098e0307e0d2d
openssl@3.5.0-r0
3.5.5-r0
1
chainflag/eth-faucet:latestac642796bcb6
openssl@3.5.4-r0
3.5.5-r0
1
chandanteekinavar/findery-market-frontend:1.06de5bd44a325
openssl@3.3.3-r0
3.3.6-r0
1
checkmk/check-mk-community:2.5.0p6c11b422210c4
openssl@3.0.2-0ubuntu1.23
no fix listed
1
chetangautamm/repo:sipp.v3e7f7049e1544
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.24+esm2
1
cheveo/azp-agent:1.0.282240f890884
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
chibisafe/chibisafe:latest836467a50792
openssl@3.5.0-r0
3.5.5-r0
1
chibisafe/chibisafe-server:latest3da4fcbc1a18
openssl@3.5.1-r0
3.5.5-r0
1
chirpstack/chirpstack-application-server:3fb7667fe037f
openssl@3.0.7-r0
3.0.19-r0
1
chirpstack/chirpstack-network-server:3c0bbbb7a3f1e
openssl@3.0.7-r0
3.0.19-r0
1
chriseaton/adventureworks:latest54c3384ce701
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
christianhuth/node-hostname:1.0.1c07f414a3e4b
openssl@3.3.2-r4
3.3.6-r0
1
circleci/container-agent:34d8d0ae5efc3
openssl@3.0.8-r3
3.0.19-r0
1
circleci/runner:launch-agent9bdc62f02162
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.24+esm2
1
ciscolabs/msm-nc:0710202336d02faad958
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.21
1
ciuse99/suggestarr:v1.0.20d72768245ef5
openssl@3.3.3-r0
3.3.6-r0
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
openssl@3.0.2-0ubuntu1.23
no fix listed
1
ckulka/baikal:0.10.1-nginx434bdd162247
openssl@3.0.16-1~deb12u1
3.0.18-1~deb12u2
1
clickhouse/clickhouse-server:24.81ffa82edee00
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.24+esm2
1
clickhouse/clickhouse-server:24.4.12e6587b81a26
openssl@1.1.1f-1ubuntu2.22
1.1.1f-1ubuntu2.24+esm2
1
clickhouse/clickhouse-server:26.73b94aa2f02cd
openssl@3.0.2-0ubuntu1.29
no fix listed
1
clickhouse/clickhouse-server:23.8512bb8a21483
openssl@1.1.1f-1ubuntu2.22
1.1.1f-1ubuntu2.24+esm2
1
clickhouse/clickhouse-server:26.3810861a2e2d0
openssl@3.0.2-0ubuntu1.29
no fix listed
1
clickhouse/clickhouse-server:25.3.2.398745843b17f9
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
clickhouse/clickhouse-server:26.3.1092098d3b31dd
openssl@3.0.2-0ubuntu1.23
no fix listed
1
clickhouse/clickhouse-server:24.12.6a65ca89ddbe8
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
clickhouse/clickhouse-server:25.3.14.14b627d7a9bc0e
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.21
1
clickhouse/clickhouse-server:24.12.6.70-alpinecd450891db46
openssl@3.3.3-r0
3.3.6-r0
1
clickhouse/clickhouse-server:26.8.3d73903d1b61d
openssl@3.0.2-0ubuntu1.29
no fix listed
1

syft 1.42.1 · advisories as of 16 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.