StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,801
of 17,821 indexed, latest versions
Container images
3,326
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,801 of 17,821 indexed charts deploy, on 3,326 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,006
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0993
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm221
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7324
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,801 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

7,966

Container images carrying it

3,326 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
datafuselabs/databend-query:v1.2.279a936843b85b4
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
datalayers/datalayers:v2.2.1017b292079239
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
datalust/seq:5.0.832-pre9c731bb207a6
openssl@1.0.2g-1ubuntu4.10
1.0.2g-1ubuntu4.20+esm13
1
datalust/seq-input-gelf:3.0.441-x643de34aed5642
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm1
1
datamate/seafile-professional:11.0.202dd66b722464
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.20
1
datappeal/hive-metastore:lateste38c085a3567
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
datappeal/trino-loadbalancer:sha-950abbae6b5b9fdb2e6d
openssl@3.5.1-r0
3.5.4-r0
1
datawire/ambassador-operator:v1.3.0f95ae710d75c
openssl@1:1.1.1g-15.el8_3
1:1.1.1k-14.el8_10
1
davdiv/musicociel:deva85f99be882c
openssl@3.1.4-r2
3.1.8-r1
1
davidvmar/urjc-davidvmar-worker:1.0.10d221e834a21
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
davidy/giphy-app:1.0.2-arm41b2355cc23a
openssl@3.3.2-r1
3.3.5-r0
1
dbeaver/cloudbeaver:21.3.00c0985098263
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.24+esm1
1
dblaci/ubuntu-ssh-rsync:20231020eea697611af4
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.20
1
ddefrancesco/scoperunner-server:0.2.1daaac6657600
openssl@3.1.4-r5
3.1.8-r1
1
ddosify/alaz:v0.12.0ea602056d9ce
openssl@3.0.13-1~deb12u1
3.0.17-1~deb12u3
1
ddosify/selfhosted_alaz_backend:1.0.6a43c5155fa1c
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
ddosify/selfhosted_alaz_backend:2.3.11e5be48b37348
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
ddosify/selfhosted_backend:3.2.93c11e3182652
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
ddosify/selfhosted_backend:2.6.11ac323d52bfb4
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
ddosify/selfhosted_hammermanager:1.2.471b8768f49bc
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
ddosify/selfhosted_hammermanager:2.0.2b796b8c73011
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
deconzcommunity/deconz:2.29.2062de2362641
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
deepflowce/deepflow-agent:v6.2.21fa20f092161
openssl@3.0.8-r0
3.0.19-r0
1
deepflowce/deepflow-agent:v6.2.6.529332fee7fc2
openssl@3.0.2-0ubuntu1.9
3.0.2-0ubuntu1.20
1
deepflowce/deepflow-server:v6.2.21477e7334d13
openssl@3.0.7-r2
3.0.19-r0
1
defactops/defactops-ui:1.0.16825cdf9ba706
openssl@3.1.4-r5
3.1.8-r1
1
dellcloud/category:distributed02fc234353a9
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.24+esm1
1
dellcloud/pages:1.04d2eb25b9225
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.24+esm1
1
dellemc/csm-application-mobility-controller:v0.1.0148ada9060a9
openssl@1:1.1.1k-7.el8_6
1:1.1.1k-14.el8_10
1
dellemc/csm-application-mobility-velero-plugin:v0.1.0660cabd6d929
openssl@1:1.1.1k-7.el8_6
1:1.1.1k-14.el8_10
1
deluan/navidrome:0.49.311a24da08977
openssl@3.0.8-r0
3.0.19-r0
1
devopsfaith/krakend:2.7.09219cda867e2
openssl@3.1.6-r2
3.1.8-r1
1
devopsgoofy/k8s-platform:latestad865312099f
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
devopshq/artifactory-cleanup:1.0.1830e093bffa91
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
devopstales/kubedash:3.1.08bb837da5aec
openssl@3.3.3-r0
3.3.5-r0
1
devopstales/trivy-operator:2.575136aa7a26e
openssl@3.0.7-r2
3.0.19-r0
1
devravinder/node-express-app:1.0.05325a96967b5
openssl@3.3.2-r4
3.3.5-r0
1
devture/exim-relay:4.98-r0-47ba30080c7a6
openssl@3.3.2-r4
3.3.5-r0
1
dgraph/dgraph:v24.1.4b57fa31f9b7f
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
dgraziotin/nginx-webdav-nononsense:1.23.138f2de42bed0
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm1
1
dinutac/jinja2docker:2.1.89340dde8a8a4
openssl@3.1.4-r2
3.1.8-r1
1
directus/directus:11.1.0e3c8bb975350
openssl@3.3.1-r3
3.3.5-r0
1
djjudas21/alertify:0.1.0ba22be670c37
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
djjudas21/bearhugmugs:0.1.14fa898a52d97
openssl@3.3.2-r1
3.3.5-r0
1
djjudas21/dbdump:0.0.917fc245e29bd
openssl@3.1.4-r5
3.1.8-r1
1
djjudas21/ecowitt-exporter:2.2.073aab45ef10d
openssl@3.5.0-r0
3.5.4-r0
1
djjudas21/liturgical-colour-app:0.7.2954935971d42
openssl@3.5.1-r0
3.5.4-r0
1
djjudas21/nova-exporter:0.0.10e9094580885c
openssl@3.5.1-r0
3.5.4-r0
1
dniel/api-posts:master45a667852f2a
openssl@1.1.1-1ubuntu2.1~18.04.4
1.1.1-1ubuntu2.1~18.04.23+esm6
1
dnsforge/xteve:latest4d9a685c8c28
openssl@3.0.7-r2
3.0.19-r0
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.