StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,850
of 17,837 indexed, latest versions
Container images
3,341
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,850 of 17,837 indexed charts deploy, on 3,341 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,033
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r01,002
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7303
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,850 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,341 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
gopaddle/gopaddle:5.0435359250b63
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.20
1
gophish/gophish:0.12.18a57cd171999
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
gotenberg/gotenberg:8.0.1cf0b9a7ca3cf
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
gotify/server:2.1.409c79bc1e403
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
gotson/komga:0.99.49b15ea6bfc30
openssl@1.1.1-1ubuntu2.1~18.04.6
1.1.1-1ubuntu2.1~18.04.23+esm6
1
gradiant/hdfs:3.2.2e3bf364fe713
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
gradiant/open5gs-dbctl:0.10.3332031245fce
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
gradle/build-cache-node:21.25bacbee677a9
openssl@3.3.3-r0
3.3.5-r0
1
grafana/agent:v0.44.23364714a2f64
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.6
1
grafana/alloy:v1.5.101a63f4e032c
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.6
1
grafana/alloy:v1.4.306bdcbb51fc2
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.6
1
grafana/fluent-plugin-loki:latest4f0438bdebb5
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
grafana/grafana:9.4.71a359d92f40e
openssl@3.0.8-r0
3.0.19-r0
1
grafana/grafana:9.5.239c849cebccc
openssl@3.0.8-r3
3.0.19-r0
1
grafana/grafana:11.2.2-security-01464eac539793
openssl@3.3.2-r0
3.3.5-r0
1
grafana/grafana:11.5.15781759b3d27
openssl@3.3.2-r0
3.3.5-r0
1
grafana/grafana:11.6.062d2b9d20a19
openssl@3.3.3-r0
3.3.5-r0
1
grafana/grafana:12.2.074144189b384
openssl@3.5.1-r0
3.5.4-r0
1
grafana/grafana:11.5.28b37a2f028f1
openssl@3.3.2-r1
3.3.5-r0
1
grafana/grafana:12.1.1a1701c218024
openssl@3.5.1-r0
3.5.4-r0
1
grafana/grafana:10.4.19a9043254ba16
openssl@3.3.3-r0
3.3.5-r0
1
grafana/grafana:11.1.3b23b588cf7cb
openssl@3.1.4-r5
3.1.8-r1
1
grafana/grafana:12.0.2b5b59bfc7561
openssl@3.3.3-r0
3.3.5-r0
1
grafana/grafana:10.4.0f9811e4e687f
openssl@3.1.4-r5
3.1.8-r1
1
grafana/grafana:11.3.1fa801ab6e1ae
openssl@3.3.2-r0
3.3.5-r0
1
grafana/loki:2.9.1035b02acc6765
openssl@3.3.1-r3
3.3.5-r0
1
grafana/mimir:r292-5f018727476e456c738
openssl@3.1.4-r5
3.1.8-r1
1
grafana/oncall:v1.13.11159b6b836fed
openssl@3.3.2-r0
3.3.5-r0
1
grafana/oncall:v1.16.5499851658393
openssl@3.3.4-r0
3.3.5-r0
1
grafana/otel-lgtm:0.11.1009d8c3ce4f3a
openssl@1:3.2.2-6.el9_5.1
1:3.2.2-7.el9_6.1
1
grafana/promtail:2.6.1072527b12cdf
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
grafana/promtail:2.9.1063a2e57a5b14
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
grafana/promtail:3.5.165bfae480b57
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
grafana/promtail:2.7.0c16c710f7333
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
grafana/promtail:3.0.0d3de3da9431c
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
grafana/rollout-operator:v0.14.03409edfb45c7
openssl@3.1.4-r5
3.1.8-r1
1
grafana/tempo:2.6.0f55a8a1937ff
openssl@3.3.1-r3
3.3.5-r0
1
graphprotocol/graph-node:v0.37.0f4452cdedd68
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
graylog/graylog:6.1.1019de1aff48c2
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.20
1
gresearch/armada-executor:latest80c38691cb1f
openssl@3.3.3-r0
3.3.5-r0
1
gresearch/armada-lookout:latest964a00f5cfe5
openssl@3.3.3-r0
3.3.5-r0
1
gresearch/armada-lookout-ingester:lateste1bf0b75760d
openssl@3.3.3-r0
3.3.5-r0
1
gresearch/armada-scheduler:latest5f7a68f82bd4
openssl@3.3.3-r0
3.3.5-r0
1
gresearchdev/siembol-config-editor-rest:latest91863a50afb7
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
gresearchdev/siembol-storm-topology-manager:latest8dad36a05ebf
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
gresearch/fasttrackml:latest16d1228220fc
openssl@3.1.4-r5
3.1.8-r1
1
gridgain/community:8.9.11d32d182a0e6a
openssl@3.3.2-r0
3.3.5-r0
1
grpl/grapple-cli:0.2.127c00aafee6629
openssl@3.0.13-0ubuntu3.2
3.0.13-0ubuntu3.6
1
guacamole/guacamole:1.5.50f62f6d17ab3
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.20
1
guillh/web3-prometheus-exporter:0.3.04fb99dbc32b2
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.