StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,851
of 17,832 indexed, latest versions
Container images
3,349
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,851 of 17,832 indexed charts deploy, on 3,349 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,036
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r01,004
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7306
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,851 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

8,128

Container images carrying it

3,349 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
matrixdotorg/synapse:v1.53.0cb89c0f17ba1
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
matrixdotorg/synapse:v1.78.0def97fd537d8
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
matterlabs/external-node:9734bf2-17870579939295dadc06bdf3b
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
matterlabs/external-node:v24.0.06cbfea4c694a
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
mauricenino/dashdot:5.9.2236997816917
openssl@3.3.3-r0
3.3.5-r0
1
mautic/mautic:v4-apache94ea4acf4049
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
mavrick1/kubestellar-b:latest45ca0429a1d4
openssl@3.3.3-r0
3.3.5-r0
1
mavrick1/kubestellar-f:latest56bd8eaa53a4
openssl@3.3.3-r0
3.3.5-r0
1
mbround18/valheim:3.1.070bd4da591cd
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.20
1
mccutchen/go-httpbin:v2.15.024528cf5229d
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
mcronce/oci-registry:v0.4.509519cd7bd2f
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
mediagis/nominatim:3.7c15e941485ef
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm1
1
mediagis/nominatim:4.2d0eae7b51374
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.20
1
merlos/zookeeper:3.9.3a38fc7e09ed7
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
metabase/metabase:v0.53.4.17807bc5cad17
openssl@3.3.3-r0
3.3.5-r0
1
metabase/metabase:v0.46.09ebdc664a6b2
openssl@3.0.8-r1
3.0.19-r0
1
mezmohq/vector:1.17.3ad5794b112af
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
michaelepitech/sample-app:latestaf51d61c19f5
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
microslac/auth:latest5c1eb1f5c64d
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
microslac/conversations:latest1b24afcd71ff
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
microslac/kafka-connect:latesta90091a1f524
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
microslac/teams:latest0f75997fcbe5
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
microslac/users:latest216ea6832a56
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
middlewareeng/middleware:0.3.1747d880812f1
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
mide/minecraft-overviewer:latest4eee0dcb715f
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
mikefarah/yq:4.45.12c100efaca06
openssl@3.3.2-r4
3.3.5-r0
1
mikejoh/imagine:0.1.078737d7345f9
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
milvusdb/etcd:3.5.5-r2102aac62827b
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
milvusdb/etcd:3.5.25-r1fededb2f2d63
openssl@3.0.2-0ubuntu1.20
no fix listed
1
milvusdb/milvus:v2.2.13a3a55e1c1497
openssl@1.1.1f-1ubuntu2.16
1.1.1f-1ubuntu2.24+esm1
1
minio/mc:RELEASE.2021-02-14T04-28-06Z2a374c124d44
openssl@1:1.1.1g-12.el8_3
1:1.1.1k-14.el8_10
1
minio/minio:RELEASE.2022-01-04T07-41-07Z1484c87239ea
openssl@1:1.1.1k-5.el8_5
1:1.1.1k-14.el8_10
1
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
openssl@1:1.1.1g-12.el8_3
1:1.1.1k-14.el8_10
1
minio/minio:RELEASE.2023-01-12T02-06-16Zfc6bedc99355
openssl@1:1.1.1k-7.el8_6
1:1.1.1k-14.el8_10
1
minio/operator:v5.0.9170b154d2c61
openssl@1:1.1.1k-9.el8_7
1:1.1.1k-14.el8_10
1
minio/operator:v4.1.02adc5be088f5
openssl@1:1.1.1g-15.el8_3
1:1.1.1k-14.el8_10
1
mintproject/graphql-engine:305c0dbeba1878eafe348f21fc300fbfc017d9dc83aade2c1855
openssl@1.1.1f-1ubuntu2.13
1.1.1f-1ubuntu2.24+esm1
1
mintproject/model-catalog-fastapi:7dd88dc5bf1fe6a6d4703ea0a077afee45cb256102260d20a21f
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
miqm/session-scaler:0.1.0c5c211717d9b
openssl@3.0.11-1~deb12u2
3.0.17-1~deb12u3
1
mishtinetwork/operator:latestbb3fe67a5f7c
openssl@1.1.1w-0+deb11u2
1.1.1w-0+deb11u4
1
mlikiowa/napcat-docker:latest2cc70b45244a
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
mnaggar3396/python-app:latest371d8ed84b15
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
molynx/planner:v1441c9f52f092
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
mondata/mlflow:v2.3.0.s3.gc6f94c6caf8bf
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
moonrailgun/tianji:1.11.2b528c8f8fcc4
openssl@3.3.0-r2
3.3.5-r0
1
moreillon/api-proxy:latestd7d4a5463525
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
moreillon/camera-viewer:lateste418cc694bd5
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
moreillon/face-recognition-fastapi:x86bacb2ddd8394
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
moreillon/food-manager:lateste8fd856e593d
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
moreillon/mqtt-logger-front:50030b8bfc4d12db1d3e
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.