StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,795
of 17,828 indexed, latest versions
Container images
3,295
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,795 of 17,828 indexed charts deploy, on 3,295 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more1,999
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0988
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7305
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,795 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,295 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
jacobalberty/unifi:5.10.19c409924e2463
openssl@1.0.2g-1ubuntu4.14
1.0.2g-1ubuntu4.20+esm13
1
jaedb/iris:latest048cfbf58d57
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
jaegertracing/jaeger:2.9.0e128b9adbb29
openssl@3.5.1-r0
3.5.4-r0
1
jakowenko/double-take:1.6.0b858bac9e32a
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.24+esm1
1
jamesorlakin/cert-manager-cpanel-dns-webhook:v0.3.03894dc11b236
openssl@3.3.2-r0
3.3.5-r0
1
jamoos/kweather:history163e2e8a6e87
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
jeboehm/mailserver-filter:5.0.92e756949e537d
openssl@3.3.4-r0
3.3.5-r0
1
jeboehm/mailserver-mda:5.0.92d03fb7bae0a2
openssl@3.3.4-r0
3.3.5-r0
1
jeboehm/mailserver-mta:5.0.925fb2f31c940d
openssl@3.3.4-r0
3.3.5-r0
1
jeboehm/mailserver-virus:5.0.92eb5c1c260d11
openssl@3.3.4-r0
3.3.5-r0
1
jeboehm/mailserver-web:5.0.929da13edf5aa8
openssl@3.5.2-r0
3.5.4-r0
1
jedi132000/nextapp:latestdc2a81e92f23
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm1
1
jellyfin/jellyfin:10.8.1305a9734d7e83
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
jellyfin/jellyfin:10.10.317c3a8d9dddb
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
jellyfin/jellyfin:10.9.1079fb3d73a3e9
openssl@3.0.13-1~deb12u1
3.0.17-1~deb12u3
1
jellyfin/jellyfin:10.10.77ae36aab93ef
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
jellyfin/jellyfin:10.10.696b09723b22f
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
jellyfin/jellyfin:10.8.1ee24f4459a40
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
jenkins/jenkins:2.462.2-jdk1795313257a8cd
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
jenkins/jenkins:2.440.3-jdk17de4fea113221
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
jhaals/yopass:11.17.026873480863b
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
jhaals/yopass:11.15.16bca8d5a4914
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
jhaals/yopass:11.4.69516e3b3e88c
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
jhidalgo3/hello-kubernetes:1.0.0.1397bf5ddfa8628d79f5
openssl@3.3.2-r0
3.3.5-r0
1
jhipster/jhipster-registry:latest7184525acd4d
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.24+esm1
1
jhoncytech/bookworm-apache-wordpress:latest18c3ca1f411e
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
jingking/geonetwork-hnap:4.2.843e74ab234e1
openssl@1.1.1f-1ubuntu2.20
1.1.1f-1ubuntu2.24+esm1
1
jjorozco20/flask-mysql-app:1.0.0b5e44e3ba09c
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
jlesage/firefox:v25.03.1055c28defe31
openssl@3.3.2-r5
3.3.5-r0
1
jlesage/handbrake:v24.01.20752dcb72bd1
openssl@3.0.12-r1
3.0.19-r0
1
jmferrer/azure-devops-agent:latest030f68ec6998
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm13
1
john19968010/fastapi-template:latest31a90f6bd69c
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
joplin/server:3.0-beta52af57880c0e
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
joplin/server:2.14.2-betab87564ef34e9
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
joseenrique/pip-cache:latest0bf21c50293c
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
josepht05/nodejs-feb24:latest36cb0c618c94
openssl@3.0.12-r1
3.0.19-r0
1
josepht05/titajo-docker:v1.0.0d94024965d78
openssl@3.0.10-r0
3.0.19-r0
1
josh5/unmanic:0.2.64d49c4816260
nodejs@20.11.1-1nodesource1
openssl@3.0.2-0ubuntu1.15
no fix listed
3.0.2-0ubuntu1.20
1
jpgouin/openldap:2.6.9-fixbfdd0088c776
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
juicedata/juicefs-csi-driver:v0.23.0d915e899e322
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
jupyterhub/k8s-hub:3.0.1-0.dev.git.6287.hbfb05cd65a0ceed1300a
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
jupyterhub/k8s-hub:0.11.1b6b4a1a34bf0
openssl@1.1.1f-1ubuntu2.1
1.1.1f-1ubuntu2.24+esm1
1
jupyterhub/k8s-hub:1.2.0e4770285aaf7
openssl@1.1.1f-1ubuntu2.8
1.1.1f-1ubuntu2.24+esm1
1
jupyterhub/k8s-hub:0.9.1ec78bdae0fed
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.23+esm6
1
jupyterhub/k8s-singleuser-sample:3.0.1-0.dev.git.6287.hbfb05cd68e4778efec8e
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
jupyterhub/k8s-singleuser-sample:0.11.1e3e6f3051df8
openssl@1.1.1f-1ubuntu2
1.1.1f-1ubuntu2.24+esm1
1
just1not2/streama:1.10.48a2305192dec
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
justusbunsi/gitea-sonarqube-bot:v0.4.018dd43b470d9
openssl@3.3.2-r1
3.3.5-r0
1
kadalu/kadalu-csi:1.2.0af8d470b0ef3
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
kadalu/kadalu-operator:1.2.03726d7a805f2
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.