StackRadar

CVE-2025-69420

High

Advisory

Published 27 Jan 2026In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.008
55th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,149
of 17,797 indexed, latest versions
Container images
2,406
deployed by those charts
Fix available
3 of 4
affected packages

CVE-2025-69420 affecting package openssl for versions less than 3.3.5-3

Carried by container images the latest versions of 2,149 of 17,797 indexed charts deploy, on 2,406 images.

Affected packageAffected versionsFixed inImages
openssldeb1.1.0g-2ubuntu4.1, 1.1.0g-2ubuntu4.3, 1.1.1-1ubuntu2.1~18.04.4, 1.1.1-1ubuntu2.1~18.04.5+76 more1.1.1-1ubuntu2.1~18.04.23+esm7, 1.1.1f-1ubuntu2.24+esm2, 3.0.2-0ubuntu1.21, 3.0.13-0ubuntu3.7+3 more1,470
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+34 more3.0.19-r0, 3.3.6-r0, 3.5.5-r0, 3.6.1-r0930
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 moreno fix listed16
opensslrpm3.3.5-1.azl33.3.5-31
OSV records
ALPINE-CVE-2025-69420CGA-8h52-q2fx-gx4pDEBIAN-CVE-2025-69420UBUNTU-CVE-2025-69420AZL-75269
Also known as
CGA-p8fj-r6mr-jjjj, USN-7980-1, USN-7980-2

Charts affected

2,149 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

2,406 by charts deploying them

A fixed version is listed for 3 of the 4 affected packages.

Container imageDigestPackageFixed inUsed by
bloxstaking/ssv-node:v2.2.0bf6d7d2fdc93
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
bmeares/meerschaum:2.8.48e9c5bacaa82
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
bnjbvr/kresus:0.22.137e216b182c8
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
bnwokoye/nodejswebapp:latest74de7dc7ebfb
openssl@3.0.8-r3
3.0.19-r0
1
boky/postfix:5.1.0aafc77238423
openssl@3.5.4-1~deb13u1
3.5.4-1~deb13u2
1
boky/postfix:4.4.0f3f247fd4252
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
boxcutter/meshcmd:1.1.384e13f01bcab
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.21
1
browserless/chrome:1.48.0-chrome-stablec81ae5585b47
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.24+esm2
1
buddyspencer/gickup:0.10.386b656f19b0c1
openssl@3.3.3-r0
3.3.6-r0
1
burganbank/vault-initializer:v19259c34e4037
openssl@3.3.0-r2
3.3.6-r0
1
byrnedo/alpine-curl:latest7f0599d553e2
openssl@3.5.4-r0
3.5.5-r0
1
calltelemetry/web:0.8.1-rc7205d13269e350
openssl@3.0.14-1~deb12u2
3.0.18-1~deb12u2
1
camunda/camunda-bpm-platform:latestbcc5bb0542df
openssl@3.5.1-r0
3.5.5-r0
1
camunda/zeebe:8.4.5ab5abc09e407
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.21
1
carlosmz87/test_helm_backend:latest8ffa63aa995d
openssl@3.0.15-1~deb12u1
3.0.18-1~deb12u2
1
carlosmz87/test_helm_frontend:latest79f4b528f42a
openssl@3.3.2-r1
3.3.6-r0
1
casbin/casdoor:v1.224.066f836ef778b
openssl@3.0.7-r2
3.0.19-r0
1
casbin/casdoor:v1.753.0770ad9ec3190
openssl@3.3.2-r0
3.3.6-r0
1
castlemock/castlemock:latestb7f3f1527ba9
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.7
1
castopod/castopod:1.12.101fd37280cbb2
openssl@3.0.14-1~deb12u2
3.0.18-1~deb12u2
1
cbioportal/cbioportal:6.4.1-web-shenandoah08debbd2dbf9
openssl@3.0.13-0ubuntu3.6
3.0.13-0ubuntu3.7
1
censedata/floating-server:v1.6.3ebfffb9dd4c0
openssl@3.3.3-r0
3.3.6-r0
1
cesanta/docker_auth:1.14.098e0307e0d2d
openssl@3.5.0-r0
3.5.5-r0
1
chainflag/eth-faucet:latestac642796bcb6
openssl@3.5.4-r0
3.5.5-r0
1
chandanteekinavar/findery-market-frontend:1.06de5bd44a325
openssl@3.3.3-r0
3.3.6-r0
1
checkmk/check-mk-community:2.5.0p6c11b422210c4
openssl@3.0.2-0ubuntu1.23
no fix listed
1
chetangautamm/repo:sipp.v3e7f7049e1544
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.24+esm2
1
cheveo/azp-agent:1.0.282240f890884
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
chibisafe/chibisafe:latest836467a50792
openssl@3.5.0-r0
3.5.5-r0
1
chibisafe/chibisafe-server:latest3da4fcbc1a18
openssl@3.5.1-r0
3.5.5-r0
1
chirpstack/chirpstack-application-server:3fb7667fe037f
openssl@3.0.7-r0
3.0.19-r0
1
chirpstack/chirpstack-network-server:3c0bbbb7a3f1e
openssl@3.0.7-r0
3.0.19-r0
1
chriseaton/adventureworks:latest54c3384ce701
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
christianhuth/node-hostname:1.0.1c07f414a3e4b
openssl@3.3.2-r4
3.3.6-r0
1
circleci/container-agent:34d8d0ae5efc3
openssl@3.0.8-r3
3.0.19-r0
1
circleci/runner:launch-agent9bdc62f02162
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.24+esm2
1
ciscolabs/msm-nc:0710202336d02faad958
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.21
1
ciuse99/suggestarr:v1.0.20d72768245ef5
openssl@3.3.3-r0
3.3.6-r0
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
openssl@3.0.2-0ubuntu1.23
no fix listed
1
ckulka/baikal:0.10.1-nginx434bdd162247
openssl@3.0.16-1~deb12u1
3.0.18-1~deb12u2
1
clickhouse/clickhouse-server:24.81ffa82edee00
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.24+esm2
1
clickhouse/clickhouse-server:24.4.12e6587b81a26
openssl@1.1.1f-1ubuntu2.22
1.1.1f-1ubuntu2.24+esm2
1
clickhouse/clickhouse-server:23.8512bb8a21483
openssl@1.1.1f-1ubuntu2.22
1.1.1f-1ubuntu2.24+esm2
1
clickhouse/clickhouse-server:26.3810861a2e2d0
openssl@3.0.2-0ubuntu1.29
no fix listed
1
clickhouse/clickhouse-server:25.3.2.398745843b17f9
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
clickhouse/clickhouse-server:26.3.1092098d3b31dd
openssl@3.0.2-0ubuntu1.23
no fix listed
1
clickhouse/clickhouse-server:24.12.6a65ca89ddbe8
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.21
1
clickhouse/clickhouse-server:25.3.14.14b627d7a9bc0e
openssl@3.0.2-0ubuntu1.20
3.0.2-0ubuntu1.21
1
clickhouse/clickhouse-server:26.7c28b8916e10e
openssl@3.0.2-0ubuntu1.29
no fix listed
1
clickhouse/clickhouse-server:24.12.6.70-alpinecd450891db46
openssl@3.3.3-r0
3.3.6-r0
1

syft 1.42.1 · advisories as of 17 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.