StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,795
of 17,828 indexed, latest versions
Container images
3,295
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,795 of 17,828 indexed charts deploy, on 3,295 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more1,999
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0988
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7305
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,795 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

3,295 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
kubesec/kubesec:latest025a365d9f18
openssl@3.3.2-r0
3.3.5-r0
1
kubesec/kubesec:v2.13.0c0f3b0673578
openssl@3.0.8-r0
3.0.19-r0
1
kubeshop/testkube-api-server:2.1.162e97dc620d9b4
openssl@3.3.3-r0
3.3.5-r0
1
kubeshop/testkube-logs-server:latest094186b19698
openssl@3.3.3-r0
3.3.5-r0
1
kubeshop/tracetest:v1.7.173d7e3a2db43
openssl@3.3.2-r0
3.3.5-r0
1
kubesphere/examples-bookinfo-reviews-v2:1.13.06d93129beb32
openssl@1.0.2g-1ubuntu4.15
1.0.2g-1ubuntu4.20+esm13
1
kubesphere/ks-extensions-museum:latest29681958f220
openssl@3.1.4-r2
3.1.8-r1
1
kubevious/backend:1.2.22d9ba6eb46b6
openssl@3.1.4-r5
3.1.8-r1
1
kubevious/guard:1.2.19bf567704de2
openssl@3.0.8-r3
3.0.19-r0
1
kubevious/parser:1.2.299ae7a5168c2
openssl@3.1.4-r5
3.1.8-r1
1
kubevious/workload-operator:1.0.20b0f4c507eb6
openssl@3.0.8-r3
3.0.19-r0
1
kusionstack/ctrlmesh-manager:v0.2.065e3c32b64d7
openssl@1.1.1f-1ubuntu2.22
1.1.1f-1ubuntu2.24+esm1
1
kusionstack/karpor:v0.6.4b707d3bf0abd
openssl@3.0.8-r3
3.0.19-r0
1
kusionstack/kuperator:v0.7.4d2f72ae1d2f2
openssl@3.0.15-r0
3.0.19-r0
1
kusionstack/kusion:v0.14.0126c8f0b0976
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
kusionstack/operating:v0.5.0c28bd96b986b
openssl@3.0.13-r0
3.0.19-r0
1
kuzwolka/aws9:main1ad759b961b1
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
kuzwolka/aws9:news3e8880fbbb96
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
kuzwolka/aws9:blog4a7707410bf1
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
kuzwolka/aws9:shop84a9d9766345
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
kvalitetsit/metadoc-app:maine89e351733ad
openssl@3.0.7-r2
3.0.19-r0
1
kvalitetsit/stakit-backend:0.3.0f0af0ba589af
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.20
1
kvalitetsit/stakit-frontend:0.2.5fd5c4f60ef80
openssl@3.0.10-r0
3.0.19-r0
1
kyleslugg/klusterview:latestba8c36dfdfbd
openssl@3.0.7-r2
3.0.19-r0
1
kyovint/kyoimgtransactions:1.0.048c19e3ae9a3
openssl@3.5.1-1
3.5.1-1+deb13u1
1
kyovint/kyoimgusers:1.0.080084149156e
openssl@3.5.1-1
3.5.1-1+deb13u1
1
kyso/imagebox:latest68091eace89c
openssl@3.0.7-r2
3.0.19-r0
1
kyso/jupyter-diff:latest82299a9e5a86
openssl@3.0.10-r0
3.0.19-r0
1
kyso/kyso-nbdime:latest4aa9d38ee81d
openssl@3.0.7-r2
3.0.19-r0
1
lachlanevenson/k8s-kubectl:v1.22.1638b7962cd016
openssl@3.0.7-r0
3.0.19-r0
1
laituanmanh/websearch-crawler:latest63b6da557c71
openssl@3.3.3-r0
3.3.5-r0
1
laly9999/node-app:1dd0e503913e1
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
laly9999/node-app-dockerized:latest75ae77a20c6c
openssl@3.0.12-r1
3.0.19-r0
1
langgenius/dify-api:1.0.0066035f93856
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
langgenius/dify-api:0.6.11fca918260dd6
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
langgenius/dify-web:0.6.11a2a294743634
openssl@3.1.4-r5
3.1.8-r1
1
langgenius/dify-web:1.0.0d64914ff0d6d
openssl@3.3.3-r0
3.3.5-r0
1
lavandadelpatio/filebot-bot:0.0.1-SNAPSHOTd2cba20aa4d8
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
lavandadelpatio/torznab-atomohd:latest214eaef5444c
openssl@3.0.8-r3
3.0.19-r0
1
layer5/meshery:stable-latest78a8be21bef3
openssl@3.3.3-r0
3.3.5-r0
1
layer5/meshery-app-mesh:stable-latest77d59943b3d6
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
layer5/meshery-consul:stable-latest25a4cc38abcd
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
layer5/meshery-istio:stable-latestfde47c141ec6
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
layer5/meshery-kuma:stable-latest9d25f029a8a2
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
layer5/meshery-linkerd:stable-latestb99c73bac1f5
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
layer5/meshery-nginx-sm:stable-latestb3864dfd47ad
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
layer5/meshery-osm:stable-latestec898e5786c6
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
leantime/leantime:3.3.3ad4bfb0699d3
openssl@3.3.2-r1
3.3.5-r0
1
leonardomulticloud/svc-vault:v1.0.0e4acd2fbb7b1
openssl@3.0.15-r0
3.0.19-r0
1
leonardomulticloud/svc-vault-frontend:v1.0.0e42a341e0299
openssl@3.3.2-r1
3.3.5-r0
1

syft 1.42.1 · advisories as of 21 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.