StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,801
of 17,821 indexed, latest versions
Container images
3,326
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,801 of 17,821 indexed charts deploy, on 3,326 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,006
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0993
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm221
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7324
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,801 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

7,966

Container images carrying it

3,326 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
bitnamilegacy/minio:2025.7.23-debian-12-r08935e75fa5d1
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/minio:2024.7.4-debian-12-r0952f86d1116c
openssl@3.0.13-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/minio:2025.3.12-debian-12-r0ba9f3b4b0b00
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/minio:2024.12.18-debian-12-r1c0ede65eb88e
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/minio:2024.12.18-debian-12-r0cce234b4381a
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/minio:2025.4.22-debian-12-r1d7cd0e172c4c
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/mongodb:7.0.14-debian-12-r321e8f8baa432
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/mongodb:8.0.13-debian-12-r02579e968033e
openssl@3.0.17-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/mongodb:7.0.8-debian-12-r23163c3842bfd
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/mongodb:5.0.103bb1deeaf9d0
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
bitnamilegacy/mongodb:7.0.5-debian-11-r66fe59ed5d79f
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
bitnamilegacy/mongodb:latestb0652af9c8d0
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/mongodb-exporter:0.39.0-debian-11-r106de7256c7adcd
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
bitnamilegacy/mysql:8.4.5-debian-12-r07089d796fc9b
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/mysql:8.0.36-debian-11-r38aad73aa0c6d
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
bitnamilegacy/mysql:8.0.35-debian-11-r2be03e8ea6129
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
bitnamilegacy/mysqld-exporter:0.14.0-debian-11-r10304768b637c94
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
bitnamilegacy/mysqld-exporter:0.15.1-debian-12-r2611a5f0b79e79
openssl@3.0.13-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/nginx:1.27.1934d1acd5ca8
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/nginx:1.28.0-debian-12-r0eaf9066e86f6
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/openldap:2.6.8-debian-12-r16e412c178ef9
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/os-shell:12-debian-12-r3217444b4b2c96
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/os-shell:11-debian-11-r968643af4facff
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
bitnamilegacy/os-shell:12-debian-12-r439ba5d16f9c64
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/os-shell:12-debian-12-r16d24925821dd2
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/os-shell:12-debian-12-r50e328cff6e450
openssl@3.0.17-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/pgbouncer:1.23.192356da09704
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgres-exporter:0.17.1-debian-12-r20cca9d93a617
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgres-exporter:0.15.0-debian-12-r44e7e1b3a90682
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:16.4.0-debian-12-r1102e2f47a405e
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:16.1.0-debian-11-r2504f3b0dfdb15
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
bitnamilegacy/postgresql:16.1.0-debian-11-r1529e3dd0e7e7a
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
bitnamilegacy/postgresql:16.3.0-debian-12-r43332e81afb4f
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:16.4.03ba6e6f11388
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:15.2.0-debian-11-r113e65a6b89e38
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
bitnamilegacy/postgresql:15.3.0-debian-11-r775f4cf61668e5
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
bitnamilegacy/postgresql:17.5.0-debian-12-r16687034f33da6
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:15.5.06887635cc793
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
bitnamilegacy/postgresql:17.5.0-debian-12-r1285198aae0aed
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:16.2.0-debian-12-r890fda44bfa42
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:16.0.0-debian-11-r3b8a21df9b747
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
bitnamilegacy/postgresql:16.3.0-debian-12-r14cc55da2fa366
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:17.2.0-debian-12-r5cf63048c9209
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:17.0.0-debian-12-r9d885ac277163
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:17.2.0-debian-12-r2e6fa49bb0347
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:16.2.0-debian-12-r6ea55532b6f75
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:17.4.0-debian-12-r11fb3806e823c2
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
bitnamilegacy/postgresql:16.3.0-debian-12-r15fdc6979dbc53
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
bitnamilegacy/prometheus:2.54.1-debian-12-r408b1b7cb6a5b
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.