StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,851
of 17,832 indexed, latest versions
Container images
3,349
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,851 of 17,832 indexed charts deploy, on 3,349 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,036
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r01,004
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7306
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,851 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

8,128

Container images carrying it

3,349 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
timescale/timescaledb-ha:pg14.6-ts2.9.1-p1cdb9ae118899
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.20
1
timescale/timescaledb-ha:pg17.2-ts2.18.2e8d0a9cc3db5
openssl@3.0.2-0ubuntu1.19
3.0.2-0ubuntu1.20
1
timescale/timescaledb-ha:pg14-ts2.6-latested719c0cd19d
openssl@3.0.2-0ubuntu1.2
3.0.2-0ubuntu1.20
1
timothyclarke/wptagent:2018-01-2322c41e5ca7e2
nodejs@7.10.1-2nodesource1~xenial1
openssl@1.0.2g-1ubuntu4.10
no fix listed
1.0.2g-1ubuntu4.20+esm13
1
tksky1/cubeuniverse:0.1alphaec7b889f380f
openssl@1.1.1n-0+deb11u4
1.1.1w-0+deb11u4
1
tobiasehlert/teslamateapi:1.20.2cf09259ad0ea
openssl@3.3.3-r0
3.3.5-r0
1
tobirachel/node-project3:v17d9f37154994
openssl@3.0.9-r1
3.0.19-r0
1
tomsajan/netio-exporter:0.0.5fb61907707b8
openssl@3.1.4-r6
3.1.8-r1
1
torrespro/mca-worker:2.0.06d3bd305a1ba
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
tpdock/freeradius:2.2.93da600c95a49
openssl@1.0.2g-1ubuntu4.9
1.0.2g-1ubuntu4.20+esm13
1
traccar/traccar:6.7-alpine621c8d6d46fd
openssl@3.3.3-r0
3.3.5-r0
1
tranhailong/nfs-server:4.2-2-gcsfuse028662749be2
openssl@3.0.8-r0
3.0.19-r0
1
treskon/portrait-web-setup:DEV-latesta475d80e4ecf
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
trinodb/trino:45038c6f24ab1a4
openssl@1:3.0.7-27.el9
1:3.5.1-4.el9_7
1
trinodb/trino:405ee80ab5eeab2
openssl@3.0.2-0ubuntu1.7
3.0.2-0ubuntu1.20
1
trueosiris/vrising:latest9356f98ad561
openssl@3.0.2-0ubuntu1.23
no fix listed
1
tundeficky/nodejs-app:v1.0.03cf9a9ce54e8
openssl@3.0.10-r0
3.0.19-r0
1
twentycrm/twenty-postgres-spilo:latest2f78405a78be
openssl@3.0.2-0ubuntu1.14
3.0.2-0ubuntu1.20
1
typesense/typesense:0.25.1035ccfbc3fd8
openssl@3.0.2-0ubuntu1.10
3.0.2-0ubuntu1.20
1
typesense/typesense:0.23.03accb727cbe2
openssl@1.0.2g-1ubuntu4.19
1.0.2g-1ubuntu4.20+esm13
1
typesense/typesense:30.191604dc128e2
openssl@3.0.2-0ubuntu1.20
no fix listed
1
typesense/typesense:28.0.rc35dea1b62b7b6e
openssl@3.0.2-0ubuntu1.18
3.0.2-0ubuntu1.20
1
ubcctlt/barman:v2.19cbbbbc8ae16b
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
ubuntu/bind9:9.16-20.04_beta5ee73f44e5d0
openssl@1.1.1f-1ubuntu2.24
1.1.1f-1ubuntu2.24+esm1
1
ubuntu/squid:5.2-22.04_beta723891b5bc74
openssl@3.0.2-0ubuntu1.20
no fix listed
1
udhos/lambdaping:1.0.46bd2cf2ac732
openssl@3.3.2-r1
3.3.5-r0
1
udhos/miniapi:1.3.28a7042db82ce
openssl@3.3.2-r1
3.3.5-r0
1
udhos/mongoping:1.3.103b08b63f524
openssl@3.3.3-r0
3.3.5-r0
1
udhos/prime:1.0.0e432012dd34a
openssl@3.0.8-r3
3.0.19-r0
1
udhos/rabbitping:1.3.0474c467bbf42
openssl@3.3.3-r0
3.3.5-r0
1
udhos/secrets:1.0.6daa2b4eaac09
openssl@3.3.3-r0
3.3.5-r0
1
udhos/snsping:1.2.96ae70677b6a3
openssl@3.3.2-r1
3.3.5-r0
1
udhos/token-server:1.0.9728013f2fac1
openssl@3.5.2-r0
3.5.4-r0
1
uffizzi/app:latest66e9e3937c60
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
unitycatalog/unitycatalog-ui:main-aadc6fc3a688197b218
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
unleashorg/unleash-proxy:v1.4.82538f89e2685
openssl@3.3.2-r0
3.3.5-r0
1
untergeek/curator:8.0.4de5197f06c3c
openssl@3.0.8-r4
3.0.19-r0
1
valkey/valkey:8.0.1c5d4f082b76d
openssl@3.0.14-1~deb12u2
3.0.17-1~deb12u3
1
vaultwarden/server:1.30.5-alpine6f6ec220ed30
openssl@3.1.4-r5
3.1.8-r1
1
vaultwarden/server:1.27.0-alpine7cd450642c54
openssl@3.0.7-r0
3.0.19-r0
1
vaultwarden/server:1.34.384fd8a47f58d
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
vaultwarden/server:1.29.1c2849f8189e4
openssl@1.1.1n-0+deb11u5
1.1.1w-0+deb11u4
1
vcnngr/pnbackend:latesteaf44ad0ad1f
openssl@3.3.3-r0
3.3.5-r0
1
vcnngr/pnfrontend:latest4e4979ab8c41
openssl@3.5.1-r0
3.5.4-r0
1
vcnngr/telegram-login:latest1a849a997b6d
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
vcnngr/telegram-rebot:latest30f1f05e57a6
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
vectorim/element-web:v1.11.9613d0ea68d7ff
openssl@3.3.3-r0
3.3.5-r0
1
vectorim/element-web:v1.11.70f8aafe0fe70b
openssl@3.1.5-r0
3.1.8-r1
1
veecode/devportal-admin-ui:0.4.30c69fd286b489
openssl@3.0.16-1~deb12u1
3.0.17-1~deb12u3
1
velero/velero:v1.9.0277fbfaf8dcf
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u4
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.