StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,795
of 17,828 indexed, latest versions
Container images
3,295
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,795 of 17,828 indexed charts deploy, on 3,295 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more1,999
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0988
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7305
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,795 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,295 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
kafkace/kafka:v3.7.1-63ba8d27adc206bf5a4
openssl@3.0.13-0ubuntu3.4
3.0.13-0ubuntu3.6
1
kafkakraft/kafka-connect:3.7.0062d697db7e5
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.20
1
kafkakraft/kafka-controller:3.7.0f261ad288fce
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.20
1
kafkakraft/kafkakraft:3.7.02e4b593b878b
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.20
1
kaushaln1/helm_node_app:lateste9f2d5dfdba0
openssl@3.3.1-r3
3.3.5-r0
1
keelhq/keel:0.19.202ac4ea616c4
openssl@3.1.4-r5
3.1.8-r1
1
kennethreitz/httpbin:latest599fe5e50731
openssl@1.1.0g-2ubuntu4.1
1.1.1-1ubuntu2.1~18.04.23+esm6
1
kfirfer/elasticsearch-cacher:0.0.1cf81d0959256
openssl@3.3.2-r4
3.3.5-r0
1
kfirfer/king:latestc05d9fc7ae77
openssl@3.0.10-r0
3.0.19-r0
1
kfirfer/mysql-client:0.0.4d23d173f333f
openssl@3.1.4-r2
3.1.8-r1
1
kfirfer/phppgadmin:7.13.0-22efb4a5d74a3
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm1
1
khaliq/drl-exporter:latestf63cf53166f8
openssl@3.3.1-r3
3.3.5-r0
1
kiwigrid/k8s-sidecar:1.27.6db85bd553253
openssl@3.3.1-r3
3.3.5-r0
1
kiwigrid/k8s-sidecar:1.26.2e271016441af
openssl@3.1.4-r6
3.1.8-r1
1
knspar/phronetis:0.1.4609499d2dc91a
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
knspar/phronetis-operator:0.1.60c4f0543ee58
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
kobotoolbox/kobocat:2.022.24ab15679454415
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
kobotoolbox/kpi:2.022.24dbcacc01bccd4
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
kong/httpbin:latesta6ac46531193
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
kong/kong:3.9.16addf50e6bd8
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
kporwit/vinyl_lib_app:v0.1.1217de0302218
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u4
1
krontechnology/aapm-agent:1.8.41cc7d5be6529
openssl@3.0.2-0ubuntu1.21
no fix listed
1
krontechnology/aapm-agent:1.1.07feef7d2ab42
openssl@1.1.1f-1ubuntu2.17
1.1.1f-1ubuntu2.24+esm1
1
krontechnology/aapm-service:1.1.39dd602db8baa
openssl@3.0.2-0ubuntu1.21
no fix listed
1
kserve/models-web-app:v0.13.073486345a602
openssl@3.0.13-1~deb12u1
3.0.17-1~deb12u3
1
ktitilayo2/nodejswebapp:latest8bac28058688
openssl@3.0.10-r0
3.0.19-r0
1
kubebb/hello-world:0.1.0b746824819f3
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
kubedb/kubedb-enterprise:v0.11.05829bcedcb0d
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
kubedb/operator:v0.24.01a06ff0bda52
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
kubedex/helm-controller:v1.0.14f1008c51ef9
openssl@1:1.0.2k-16.el7_6.1
1:1.0.2k-26.el7_9.1
1
kubeflow/model-registry:v0.2.95783f6db428f
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
kubeflownotebookswg/jupyter-web-app:v1.9.2afb52057c997
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
kubeflownotebookswg/kfam:v1.9.22060a2ede788
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
kubeflownotebookswg/kfam:v1.6.1f226fb44db57
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
kubeflownotebookswg/notebook-controller:v1.9.20f14bd28fdd5
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
kubeflownotebookswg/notebook-controller:v1.6.185e2e685abd6
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
kubeflownotebookswg/profile-controller:v1.6.19f01767a460f
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
kubeflownotebookswg/profile-controller:v1.9.2f05a5538ae7e
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
kubeflownotebookswg/tensorboards-web-app:v1.9.277f07f52a84a
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
kubeflownotebookswg/volumes-web-app:v1.9.2f63c3e550af3
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
kubegems/bitnami-shell:12-debian-12-r24e42e3aaacdd3
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
kubegems/chatgpt-api:latestf3c492a938ad
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
kubegems/chatgpt-api-feishubot:latest7c93c84b2055
openssl@3.0.7-r0
3.0.19-r0
1
kubegems/chatgpt-api-proxy:latest8905c9dbbb5d
openssl@3.0.7-r0
3.0.19-r0
1
kubegems/kubectl:latestc3b4be9a54f5
openssl@3.0.8-r0
3.0.19-r0
1
kubegems/mysql:8.0.33-debian-11-r019cb195b9a50
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
kubegems/redis:7.2.5-debian-12-r2870ee3a77add
openssl@3.0.13-1~deb12u1
3.0.17-1~deb12u3
1
kubeoperator/webkubectl:v2.4.0be8f0d624640
openssl@1.1.1-1ubuntu2.1~18.04.5
1.1.1-1ubuntu2.1~18.04.23+esm6
1
kubeovn/kube-ovn:v1.14.06722b54eb5c0
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
kuberay/operator:v1.0.04e6ac8a3a2c4
openssl@1:1.1.1k-9.el8_7
1:1.1.1k-14.el8_10
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.