StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,801
of 17,821 indexed, latest versions
Container images
3,326
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,801 of 17,821 indexed charts deploy, on 3,326 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,006
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0993
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm221
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7324
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,801 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

7,966

Container images carrying it

3,326 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
grafana/fluent-plugin-loki:latest4f0438bdebb5
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
grafana/grafana:9.4.71a359d92f40e
openssl@3.0.8-r0
3.0.19-r0
1
grafana/grafana:9.5.239c849cebccc
openssl@3.0.8-r3
3.0.19-r0
1
grafana/grafana:11.2.2-security-01464eac539793
openssl@3.3.2-r0
3.3.5-r0
1
grafana/grafana:11.5.15781759b3d27
openssl@3.3.2-r0
3.3.5-r0
1
grafana/grafana:11.6.062d2b9d20a19
openssl@3.3.3-r0
3.3.5-r0
1
grafana/grafana:12.2.074144189b384
openssl@3.5.1-r0
3.5.4-r0
1
grafana/grafana:11.5.28b37a2f028f1
openssl@3.3.2-r1
3.3.5-r0
1
grafana/grafana:12.1.1a1701c218024
openssl@3.5.1-r0
3.5.4-r0
1
grafana/grafana:10.4.19a9043254ba16
openssl@3.3.3-r0
3.3.5-r0
1
grafana/grafana:11.1.3b23b588cf7cb
openssl@3.1.4-r5
3.1.8-r1
1
grafana/grafana:12.0.2b5b59bfc7561
openssl@3.3.3-r0
3.3.5-r0
1
grafana/grafana:10.4.0f9811e4e687f
openssl@3.1.4-r5
3.1.8-r1
1
grafana/grafana:11.3.1fa801ab6e1ae
openssl@3.3.2-r0
3.3.5-r0
1
grafana/loki:2.9.1035b02acc6765
openssl@3.3.1-r3
3.3.5-r0
1
grafana/mimir:r292-5f018727476e456c738
openssl@3.1.4-r5
3.1.8-r1
1
grafana/oncall:v1.13.11159b6b836fed
openssl@3.3.2-r0
3.3.5-r0
1
grafana/oncall:v1.16.5499851658393
openssl@3.3.4-r0
3.3.5-r0
1
grafana/otel-lgtm:0.11.1009d8c3ce4f3a
openssl@1:3.2.2-6.el9_5.1
1:3.2.2-7.el9_6.1
1
grafana/promtail:2.6.1072527b12cdf
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
grafana/promtail:2.9.1063a2e57a5b14
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
grafana/promtail:3.5.165bfae480b57
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
grafana/promtail:2.7.0c16c710f7333
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
grafana/rollout-operator:v0.14.03409edfb45c7
openssl@3.1.4-r5
3.1.8-r1
1
grafana/tempo:2.6.0f55a8a1937ff
openssl@3.3.1-r3
3.3.5-r0
1
graphprotocol/graph-node:v0.37.0f4452cdedd68
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
graylog/graylog:6.1.1019de1aff48c2
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.20
1
gresearch/armada-executor:latest393aff4aa8f2
openssl@3.3.3-r0
3.3.5-r0
1
gresearch/armada-lookout:latestf5e3226f1d33
openssl@3.3.3-r0
3.3.5-r0
1
gresearch/armada-lookout-ingester:latest3df14cda1855
openssl@3.3.3-r0
3.3.5-r0
1
gresearch/armada-scheduler:latest6141a6213fcb
openssl@3.3.3-r0
3.3.5-r0
1
gresearchdev/siembol-config-editor-rest:latest91863a50afb7
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
gresearchdev/siembol-storm-topology-manager:latest8dad36a05ebf
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
gresearch/fasttrackml:latest16d1228220fc
openssl@3.1.4-r5
3.1.8-r1
1
gridgain/community:8.9.11d32d182a0e6a
openssl@3.3.2-r0
3.3.5-r0
1
grpl/grapple-cli:0.2.127c00aafee6629
openssl@3.0.13-0ubuntu3.2
3.0.13-0ubuntu3.6
1
guacamole/guacamole:1.5.50f62f6d17ab3
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.20
1
guillh/web3-prometheus-exporter:0.3.04fb99dbc32b2
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
gulacedia/web-dvwa-new:v367b467d961ca
openssl@3.0.9-1
3.0.17-1~deb12u3
1
gurolakman/oam:4.0.0ed8fd2062548
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
gurolakman/smsf-configuration:1.0.49abb3882bcbd
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
gurolakman/smsf-dispatcher:1.0.46537e8ed8de8
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
gurolakman/smsf-momt:1.0.4ce23b20a8a17
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
gurolakman/smsf-registration:1.0.4b22e746edd5d
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
gurolakman/ussigw-configuration:1.0.4bf18525c5ad9
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
gurolakman/ussigw-core:1.0.48739565c3ea2
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
gustavostingelin/floresta:0.8.082dcb2fbef58
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
ha33ona/python:test6affdfc644d0
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
hamid2021/nodejs-dockercli:latest429d99890c3c
openssl@3.0.12-r1
3.0.19-r0
1
hamidyousefi93/saam-test:latestc34f071f6ed0
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.