StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,851
of 17,832 indexed, latest versions
Container images
3,349
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,851 of 17,832 indexed charts deploy, on 3,349 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,036
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r01,004
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7306
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,851 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

8,128

Container images carrying it

3,349 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
openthread/otbr:latest35c6e6520080
nodejs@8.10.0~dfsg-2ubuntu0.4
openssl@1.1.1-1ubuntu2.1~18.04.23
openssl1.0@1.0.2n-1ubuntu5.13
no fix listed
1.1.1-1ubuntu2.1~18.04.23+esm6
1.0.2n-1ubuntu5.13+esm2
1
openvino/model_server:2025.2.11e7cd1d70cc1
openssl@3.0.13-0ubuntu3.5
3.0.13-0ubuntu3.6
1
openwhisk/ow-utils:1.0.0c80dba0de3aa
nodejs@8.10.0~dfsg-2ubuntu0.4
openssl@1.1.1-1ubuntu2.1~18.04.6
openssl1.0@1.0.2n-1ubuntu5.4
no fix listed
1.1.1-1ubuntu2.1~18.04.23+esm6
1.0.2n-1ubuntu5.13+esm2
1
openzaak/open-notificaties:1.3.02e65313b9b10
openssl@1.1.1k-1+deb11u2
1.1.1w-0+deb11u4
1
openzaak/open-zaak:1.6.02ca2ea6e0ae9
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
openzipkin/zipkin:2.24197a9692f6a9
openssl@3.1.4-r2
3.1.8-r1
1
operaton/operaton:1.0.0-beta-4b35867ffe4d8
openssl@3.3.3-r0
3.3.5-r0
1
opsmx11/issuegen:v2.1.05c50ca123d88
openssl@1.0.1f-1ubuntu2.25
1.0.1f-1ubuntu2.27+esm11
1
opsmxdev/ubi8-autopilot:v2.9.10-202006181240c7e4ea797f11
openssl@1:1.1.1-8.el8
1:1.1.1k-14.el8_10
1
opsmxdev/ubi8-autopilot-db:v1.3.0ca98a45c105f
openssl@1:1.1.1c-2.el8
1:1.1.1k-14.el8_10
1
oranhack7/solidproject:77c6453942223f
openssl@3.1.4-r5
3.1.8-r1
1
orbitalreg/orbitalreg-frontend:0.1.04fd449582a3c
openssl@3.3.3-r0
3.3.5-r0
1
oryd/hydra:v2.3.0b94007e19a1f
openssl@3.3.2-r1
3.3.5-r0
1
oryd/hydra-login-consent-node:v26.2.06465e95993b5
openssl@3.3.3-r0
3.3.5-r0
1
oryd/kratos-selfservice-ui-node:v26.2.046a7bac1ad0c
openssl@3.0.7-r0
3.0.19-r0
1
oryd/kratos-selfservice-ui-node:v0.13.0-20d454c21c11bc
openssl@3.0.7-r0
3.0.19-r0
1
otel/opentelemetry-ebpf-k8s-relay:v0.10.20980d0ab28bf
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
otel/opentelemetry-ebpf-k8s-watcher:v0.10.263a0d1dd2cac
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
otel/opentelemetry-ebpf-kernel-collector:v0.10.269e19991e328
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
otel/opentelemetry-ebpf-reducer:v0.10.26c49acfbc6f1
openssl@1.1.1w-0+deb11u1
1.1.1w-0+deb11u4
1
outlinewiki/outline:0.82.0494dfb9249a6
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
owanio1992/devpi:6.16.04ade8e1e4d7e
openssl@1.1.1w-0+deb11u3
1.1.1w-0+deb11u4
1
owncloud/ocis:7.1.388e7c854517d
openssl@3.3.3-r0
3.3.5-r0
1
owncloud/server:10.15.051d9b74fc2a8
openssl@1.1.1f-1ubuntu2.23
1.1.1f-1ubuntu2.24+esm1
1
owncloud/server:10.16.274c53d341076
openssl@3.0.2-0ubuntu1.23
no fix listed
1
owncloud/server:10.16.3b3f9efdcd7f7
openssl@3.0.2-0ubuntu1.25
no fix listed
1
oxfordsemantic/rdfox:5.6db17910eb855
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.24+esm1
1
oxfordsemantic/rdfox-init:5.6baf570ff968d
openssl@1.1.1f-1ubuntu2.12
1.1.1f-1ubuntu2.24+esm1
1
pangeo/base-notebook:2024.01.155fbe688a4f80
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.20
1
passbolt/passbolt:3.9.0-2-ce-non-rootec046e112d5c
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
payara/server-full:7.2026.2-jdk2531f1253f0cf8
openssl@3.0.2-0ubuntu1.21
no fix listed
1
pcarrascoponce/planner:v1.0981fc482442c
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
pecan/web:1.7.2814d678c5550
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
penpotapp/backend:2.2.147853d9bb9dd
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
penpotapp/backend:1.16.0-betae978e871be07
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.20
1
penpotapp/exporter:2.2.15c835ffd87ab
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
penpotapp/exporter:1.16.0-betafa7086ad92b1
openssl@3.0.2-0ubuntu1.6
3.0.2-0ubuntu1.20
1
penpotapp/frontend:1.16.0-beta37b38fc5e4f9
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
penpotapp/frontend:2.2.18974882a0542
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
percona/percona-postgresql-operator:2.8.06cce2698d3f5
openssl@1:3.5.1-3.el9
1:3.5.1-4.el9_7
1
percona/percona-server-mongodb-operator:1.20.1d09453ce7886
openssl@1:3.2.2-6.el9_5.1
1:3.2.2-7.el9_6.1
1
percona/percona-xtradb-cluster:8.0.32-24.21f978ab8912e
openssl@1:1.1.1k-9.el8_7
1:1.1.1k-14.el8_10
1
pgpool/pgpool:latest3782cbf9bb0c
openssl@3.0.8-r0
3.0.19-r0
1
phan2410/dummy-service:0.0.89c6ed6de26ca
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
phan2410/falcon-asgi-server:0.1.04a86d138832d
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
phntom/binaryvision-tlo-static:0.0.4e8b9ac93a3dd
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
phntom/email-manager:0.1.22d8e2a9f2f085
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
phntom/external-dns-host-network:0.0.123adadbac8443
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
phntom/mattermost-defaultbackend:6.4.0c318dc90a4bf
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
phntom/mattermost-team-edition:9.3.051cf9da4aa2e
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.20
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.