StackRadar

CVE-2025-9230

High

Advisory

Published 30 Sept 2025In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.016
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
2,851
of 17,832 indexed, latest versions
Container images
3,349
deployed by those charts
Fix available
6 of 7
affected packages

Red Hat Security Advisory: openssl security update

Carried by container images the latest versions of 2,851 of 17,832 indexed charts deploy, on 3,349 images.

Affected packageAffected versionsFixed inImages
openssldeb1.0.1f-1ubuntu2.5, 1.0.1f-1ubuntu2.8, 1.0.1f-1ubuntu2.25, 1.0.1f-1ubuntu2.27+98 more1.0.1f-1ubuntu2.27+esm11, 1.0.2g-1ubuntu4.20+esm13, 1.1.1-1ubuntu2.1~18.04.23+esm6, 1.1.1f-1ubuntu2.24+esm1+5 more2,036
opensslapk3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r01,004
nodejsdeb4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+13 moreno fix listed22
openssl1.0deb1.0.2n-1ubuntu5.3, 1.0.2n-1ubuntu5.4, 1.0.2n-1ubuntu5.6, 1.0.2n-1ubuntu5.7+5 more1.0.2n-1ubuntu5.13+esm220
opensslrpm1:1.0.2k-16.el7_6.1, 1:1.0.2k-19.el7, 1:1.0.2k-21.el7_9, 1:1.0.2k-22.el7_9+30 more1:1.0.2k-26.el7_9.1, 1:1.1.1k-14.el8_10, 1:3.2.2-7.el9_6.1, 1:3.5.1-4.el9_7306
openssl-3rpm3.2.3-150700.5.18.13.2.3-150700.5.21.13
openssl-1_1rpm1.1.1w-150700.11.3.11.1.1w-150700.11.6.11
OSV records
ALPINE-CVE-2025-9230CGA-c4v2-6rpm-vq95DEBIAN-CVE-2025-9230UBUNTU-CVE-2025-9230RHSA-2025:21174RHSA-2025:21255RHSA-2026:0337RHSA-2026:1720RLSA-2025:21255RLSA-2026:0337DLA-4321-1SUSE-SU-2025:03546-1SUSE-SU-2025:03635-1
Also known as
CGA-qm4c-c7mv-j233, RHSA-2025:21562, RHSA-2026:0602, RHSA-2026:0714, RHSA-2026:0794, RHSA-2026:0887, RHSA-2026:1475, USN-7786-1

Charts affected

2,851 by stars
ChartLatestAffected imagesRadar Score
zoo-project-druzoo-projectOfficialVerified publisher0.10.41 of 6See more

zoo-project-dru zoo-project 0.10.4

1 of the 6 container images this version deploys carry CVE-2025-9230.

Container imageDigestPackageFixed in
zooproject/zoo-project:dru-19f3c4eed7c9ec9d1f0375bbe59f9d204a42bd3a9a507cb7e2dd
openssl@3.0.2-0ubuntu1.26
no fix listed

Open the chart page →

8,128

Container images carrying it

3,349 by charts deploying them

A fixed version is listed for 6 of the 7 affected packages.

Container imageDigestPackageFixed inUsed by
ghcr.io/cableship/chart-sentinel:0.1.0a037f1042b28
openssl@3.3.3-r0
3.3.5-r0
1
ghcr.io/camptocamp/tetragon-policy-builder:master0e99f12bb040
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
ghcr.io/camunda-community-hub/zeebe-simple-monitor:2.6.2d9d796a1b846
openssl@3.0.2-0ubuntu1.12
3.0.2-0ubuntu1.20
1
ghcr.io/caninehq/canine:latest68b19aee1c64
openssl@3.0.13-1~deb12u1
3.0.17-1~deb12u3
1
ghcr.io/castai/live/kubectl:1.34.1f96adfad6ec6
openssl@3.5.1-r0
3.5.4-r0
1
ghcr.io/celestiaorg/celestia-app:v3.7.0-arabica23a9ec9b1879
openssl@3.1.8-r0
3.1.8-r1
1
ghcr.io/celestiaorg/celestia-app:v6.1.0-rc0a604aefa3fae
openssl@3.5.1-r0
3.5.4-r0
1
ghcr.io/celestiaorg/celestia-node:v0.16.041177982c584
openssl@3.3.1-r3
3.3.5-r0
1
ghcr.io/cfi2017/opencve-scheduler:3.0.08d943799621b
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
ghcr.io/chaos-mesh/chaos-daemon:v2.7.29608d9b51452
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
ghcr.io/chaos-mesh/chaos-daemon:v2.8.0fb609bc264d9
openssl@3.0.17-1~deb12u2
3.0.17-1~deb12u3
1
ghcr.io/chaos-mesh/chaos-dashboard:v2.7.211cdbbc479b3
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
ghcr.io/chaos-mesh/chaos-dashboard:v2.8.0e7f9e8f1d565
openssl@3.0.17-1~deb12u2
3.0.17-1~deb12u3
1
ghcr.io/chaos-mesh/chaos-mesh:v2.8.0091b906a0b13
openssl@3.3.4-r0
3.3.5-r0
1
ghcr.io/chaos-mesh/chaos-mesh:v2.7.28bc853c7414c
openssl@3.3.3-r0
3.3.5-r0
1
ghcr.io/chatwoot/pgvector:14.4.0-debian-11-r0f759f1510d09
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u4
1
ghcr.io/chgl/magnifhir:v1.5.213f121613edd
openssl@3.0.2-0ubuntu1.15
3.0.2-0ubuntu1.20
1
ghcr.io/chronicleprotocol/challenger-go:0.1.2c8d5a3c0e966
openssl@3.3.3-r0
3.3.5-r0
1
ghcr.io/chronicleprotocol/oracles-updates-exporter:0.0.4992d0e793af6
openssl@3.3.2-r0
3.3.5-r0
1
ghcr.io/cloudnative-pg/postgresql:14.5b3b30d04b362
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
ghcr.io/clusternet/clusternet-controller-manager:v1.0.02ce077d3d02d
openssl@3.3.2-r4
3.3.5-r0
1
ghcr.io/clusternet/clusternet-hub:v1.0.059f75504c5d4
openssl@3.3.2-r4
3.3.5-r0
1
ghcr.io/clusternet/clusternet-scheduler:v1.0.0a6ae5aff81ce
openssl@3.3.2-r4
3.3.5-r0
1
ghcr.io/cndoit18/lxcfs-agent:latest:v0.2.8154741f8596e
openssl@3.5.0-r0
3.5.4-r0
1
ghcr.io/cndoit18/lxcfs-manager:latest:v0.2.82f167eacf5e4
openssl@3.5.0-r0
3.5.4-r0
1
ghcr.io/codingducksrl/wordpress:6.0.23113c0960507
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
ghcr.io/colanode/web:latestbcad696f03ee
openssl@3.3.3-r0
3.3.5-r0
1
ghcr.io/colenio/slo-reporting:0.3.316b64d194a27d
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
ghcr.io/conductionnl/berichtservice-nginx:latest833d26df3840
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/contactcatalogus-nginx:latest480c84fa9e63
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/digispoof-interface-nginx:latest8fa4597217a4
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/eav-component-nginx:latestd785c893096c
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/education-component-nginx:latest38900bc76ee0
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/medewerkercatalogus-nginx:latest06c3b27462e6
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/skeleton-pip:devce1ebe9387a2
openssl@1.1.1n-0+deb11u2
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/user-component-nginx:latestb721579df8c3
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/waardepapieren-nginx:latestaf31cf6cd59f
openssl@1.1.1k-1+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/conductionnl/webresourcecatalogus-nginx:latest6de60c83128d
openssl@1.1.1n-0+deb11u1
1.1.1w-0+deb11u4
1
ghcr.io/cosanet/cosanet:1.0.098cb5d9fa215
openssl@3.5.1-1
3.5.1-1+deb13u1
1
ghcr.io/cosmo-workspace/dev-code-server:v0.0.316fda01ae58a
openssl@3.0.15-1~deb12u1
3.0.17-1~deb12u3
1
ghcr.io/ctron/ditto-operator:0.4.061a9bb81b85c
openssl@1:1.1.1k-5.el8_5
1:1.1.1k-14.el8_10
1
ghcr.io/ctron/kubectl:1.25e37d61b5277c
openssl@1:1.1.1k-12.el8_9
1:1.1.1k-14.el8_10
1
ghcr.io/ctron/streamsheets-base:2.4.00cf25ed621e2
openssl@1:1.1.1g-15.el8_3
1:1.1.1k-14.el8_10
1
ghcr.io/ctron/streamsheets-gateway:2.4.00635f17c9d2c
openssl@1:1.1.1g-15.el8_3
1:1.1.1k-14.el8_10
1
ghcr.io/ctron/streamsheets-service-graphs:2.4.0e34964e336c1
openssl@1:1.1.1g-15.el8_3
1:1.1.1k-14.el8_10
1
ghcr.io/ctron/streamsheets-service-machines:2.4.00c5a3398d1e4
openssl@1:1.1.1g-15.el8_3
1:1.1.1k-14.el8_10
1
ghcr.io/ctron/streamsheets-service-streams:2.4.08ba040e79ca0
openssl@1:1.1.1g-15.el8_3
1:1.1.1k-14.el8_10
1
ghcr.io/cunningpike/fediblockhole:0.4.22abc5f0350dc
openssl@1.1.1n-0+deb11u3
1.1.1w-0+deb11u4
1
ghcr.io/curium-rocks/k8s-mutating-webhook:mainaaab005242ae
openssl@3.1.4-r5
3.1.8-r1
1
ghcr.io/curium-rocks/k8s-validating-webhook:main8344061b2f22
openssl@3.1.4-r5
3.1.8-r1
1

syft 1.42.1 · advisories as of 23 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.