StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,801
of 17,821 indexed, latest versions
Container images
3,326
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,801 of 17,821 indexed charts deploy, on 3,326 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,006
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0993
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm221
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7324
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,801 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

7,966

Container images carrying it

3,326 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
dobtc/bitcoin:25.1a870f7cb1105
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
documenso/documenso:v1.8.17f16a9449f18
openssl@3.3.2-r0
3.3.5-r0
1
dokuwiki/dokuwiki:2025-05-14af08ecfdda239
openssl@3.5.1-1
3.5.1-1+deb13u1
1
domainmod/domainmod:4.23.04017bfe4c597
openssl@3.0.9-1
3.0.17-1~deb12u3
1
dongjiang1989/lxcfs:v6.0.34bf9ae391948
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.24+esm1
1
dongjiang1989/ns-node-affinity:latest451f7823723c
openssl@3.0.8-r3
3.0.19-r0
1
douz/helpdesk:latest4384103d0219
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
dpage/pgadmin4:8.418cd5711fc9a
openssl@3.1.4-r5
3.1.8-r1
1
dpage/pgadmin4:9.252cb72a9e3da
openssl@3.3.3-r0
3.3.5-r0
1
dpage/pgadmin4:8.13561c1f8f99f2
openssl@3.3.2-r0
3.3.5-r0
1
dragonflyoss/client:v0.1.82edf3e921f4e0
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
dragonflyoss/manager:v2.1.49c3ef7f10698d
openssl@3.0.12-r4
3.0.19-r0
1
dragonflyoss/scheduler:v2.1.49523785c77787
openssl@3.0.12-r4
3.0.19-r0
1
dremio/dremio-oss:24.1.080ed2e3b7c43
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.20
1
drpcorg/dshackle:0.54.08858fae1859d
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.20
1
dserio83/velero-api:0.3.16b3d9115fee2
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
dserio83/velero-ui:0.3.1b4e1ec6664d3
openssl@3.1.4-r2
3.1.8-r1
1
dserio83/velero-watchdog:0.1.8d5deae589229
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
dtzar/helm-kubectl:3.11.2a1041bb0f1d1
openssl@3.0.8-r0
3.0.19-r0
1
duck1123/astral:latestf4d5b6526c2a
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
duck1123/cert-downloader:latest0e29f19fa67c
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.20
1
duck1123/dinsro:latest9568c5961d5d
openssl@3.3.2-r4
3.3.5-r0
1
duck1123/lnd-fileserver:latest9d6fb247b714
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.20
1
duck1123/me.untethr.nostr-relay:0.2.1119fc5d4cbfb
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
durellirsd/security-smells-api:v17398aca4fc2e
openssl@3.3.0-r2
3.3.5-r0
1
dvdlevanon/kubernetes-database-scaler:v0.0.361e79c1643fe4
openssl@3.5.0-r0
3.5.4-r0
1
dwdraju/alpine-curl-jq:latest83bd9be2b14b
openssl@3.3.1-r3
3.3.5-r0
1
dzikoysk/reposilite:3.5.264128c2d7a6ba
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
easypi/openrefine:3.7.0d2950a36a576
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
easysoft/quickon-zentao:18.5592ad5df1f8b
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
eclipseaerios/openldap:2.6.30208743f315e
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
eclipseaerios/self-awareness-power-consumption:1.3.3c8af377c709f
openssl@1.1.1w-0+deb11u3
1.1.1w-0+deb11u4
1
ectobit/budgie:0.1.4654336b145a0
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
eftechcombr/glpi:nginx-12.0.0-rc2e5db0c32f930
openssl@3.3.3-r0
3.3.5-r0
1
elastic/apm-server:7.17.6c7a1c63257d0
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm1
1
elastictranscoder/media:627e21dc963ab3858c6b
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm6
1
elastictranscoder/media-storage:f6d861a026208b8c2359
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm6
1
elastictranscoder/transcoder:627e21dcb4a0327029e6
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm6
1
elastictranscoder/transcoder-handler:627e21dc5b75d19e2733
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm6
1
elautoestopista/raponchi:0.3.0b6f74db9fc81
openssl@3.3.0-r2
3.3.5-r0
1
elyra/kernel-image-puller:3.2.2c922f1f1646a
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
emberstack/sftp:5.1.711d81a5df909b
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
empathyco/elasticsearch:7.17.2-memlock03e724e41eeb
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.24+esm1
1
emqx/ecp-emqx-agent-downloader:2.5.1a8431baa7950
openssl@3.3.2-r0
3.3.5-r0
1
emqxecp/otelcol:2.5.04c31d9bec846
openssl@3.3.2-r0
3.3.5-r0
1
emqx/ecp-ui:2.5.1e33e9816f147
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
enclavenetworks/enclave:latest0a99759300d1
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.24+esm1
1
engrmth/bnkr:2.1.06d8464e6f0e8
openssl@1.1.1f-1ubuntu2.13
1.1.1f-1ubuntu2.24+esm1
1
envoyproxy/envoy:v1.30.92956bd9de830
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
envoyproxy/envoy:v1.38.4447f857a0146
openssl@3.0.2-0ubuntu1.29
no fix listed
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.