CVE-2025-9232
MediumAdvisory
Published 30 Sept 2025In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 5.9
- base score, highest
- EPSS
- 0.020
- 80th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,354
- of 17,790 indexed, latest versions
- Container images
- 1,584
- deployed by those charts
- Fix available
- 2 of 3
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 1,354 of 17,790 indexed charts deploy, on 1,584 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| opensslapk | 3.0.7-r0, 3.0.7-r2, 3.0.8-r0, 3.0.8-r1+38 more | 3.0.19-r0, 3.1.8-r1, 3.3.5-r0, 3.5.4-r0 | 967 |
| openssldeb | 3.0.9-1, 3.0.11-1~deb12u1, 3.0.11-1~deb12u2, 3.0.13-1~deb12u1+6 more | 3.0.17-1~deb12u3, 3.5.1-1+deb13u1 | 601 |
| nodejsdeb | 4.2.6~dfsg-1ubuntu4.1, 7.10.1-2nodesource1~xenial1, 8.9.4-1nodesource1, 8.10.0~dfsg-2ubuntu0.4+8 more | no fix listed | 16 |
- OSV records
- ALPINE-CVE-2025-9232CGA-3j32-v297-mxhfDEBIAN-CVE-2025-9232UBUNTU-CVE-2025-9232
- Also known as
- CGA-vgxf-c52j-3xr7
Charts affected
1,354 by stars
Container images carrying it
1,584 by charts deploying them
A fixed version is listed for 2 of the 3 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| murtazashah46/ | 4d11726cf803 | openssl | 3.0.17-1~deb12u3 | 1 |
| mvance/ | 4bf67b567f39 | openssl | 3.0.17-1~deb12u3 | 1 |
| mvance/ | 76906da36d18 | openssl | 3.0.17-1~deb12u3 | 1 |
| mvisonneau/ | fc45ad8abf10 | openssl | 3.3.5-r0 | 1 |
| mziyabo/ | 3067dce17983 | openssl | 3.3.5-r0 | 1 |
| n8nio/ | 8b39ed5a2de9 | openssl | 3.3.5-r0 | 1 |
| n8nio/ | dd171d45102a | openssl | 3.1.8-r1 | 1 |
| n8nio/ | ed16e560c40e | openssl | 3.5.4-r0 | 1 |
| nacos/ | 0e951a1d07bb | openssl | 3.5.4-r0 | 1 |
| nacos/ | 30a39cb0c54d | openssl | 3.3.5-r0 | 1 |
| nataliagranato/ | 52bd9b79a8f2 | openssl | 3.5.4-r0 | 1 |
| natsio/ | 1cc420186664 | openssl | 3.1.8-r1 | 1 |
| natsio/ | 59cf2e949181 | openssl | 3.0.19-r0 | 1 |
| natsio/ | abdc9f9f0120 | openssl | 3.5.4-r0 | 1 |
| natsio/ | c507bd7e3831 | openssl | 3.0.19-r0 | 1 |
| natsio/ | e808e0644ce1 | openssl | 3.1.8-r1 | 1 |
| natsio/ | 0d50270fa374 | openssl | 3.1.8-r1 | 1 |
| natsio/ | 5b21830a9e9d | openssl | 3.3.5-r0 | 1 |
| natsio/ | 81edf32a3680 | openssl | 3.5.4-r0 | 1 |
| ncsa/ | 0b738bbc8d70 | openssl | 3.5.1-1+deb13u1 | 1 |
| neosmemo/ | c6defc2dfb98 | openssl | 3.5.4-r0 | 1 |
| neosu/ | 256530d8e5c6 | openssl | 3.1.8-r1 | 1 |
| netapp/ | 58b9fac358bd | openssl | 3.5.4-r0 | 1 |
| netbirdio/ | 872e3add0e1e | openssl | 3.0.17-1~deb12u3 | 1 |
| netbirdio/ | d32f82514a24 | openssl | 3.0.17-1~deb12u3 | 1 |
| netbirdio/ | 46ce5a45538f | openssl | 3.0.17-1~deb12u3 | 1 |
| netbirdio/ | e8f392611152 | openssl | 3.0.17-1~deb12u3 | 1 |
| newrelic/ | 1a448492b55a | openssl | 3.5.1-1+deb13u1 | 1 |
| nginxdemos/ | 751bf8933179 | openssl | 3.5.4-r0 | 1 |
| nginxdemos/ | b28d1e16c676 | openssl | 3.5.4-r0 | 1 |
| nginxinc/ | 62a904036bfc | openssl | 3.3.5-r0 | 1 |
| nginxinc/ | 8265b1df5a89 | openssl | 3.1.8-r1 | 1 |
| nginxinc/ | 82dcf28da5a8 | openssl | 3.5.4-r0 | 1 |
| nginxinc/ | 8f14986c54fa | openssl | 3.1.8-r1 | 1 |
| nirmalnaveen/ | 8541a39162f3 | openssl | 3.0.17-1~deb12u3 | 1 |
| nocodb/ | 6779a4ddedf2 | openssl | 3.1.8-r1 | 1 |
| nocodb/ | d9516f0bf546 | openssl | 3.3.5-r0 | 1 |
| nodered/ | e2632a7a35dd | openssl | 3.1.8-r1 | 1 |
| nottiey/ | 9c35a24c9eb3 | openssl | 3.0.19-r0 | 1 |
| nsqio/ | 1a369c146af7 | openssl | 3.1.8-r1 | 1 |
| oada/ | c0d077e79ef4 | openssl | 3.5.4-r0 | 1 |
| oada/ | d87efe8ba4b0 | openssl | 3.5.4-r0 | 1 |
| oada/ | ebc8343f05ff | openssl | 3.5.4-r0 | 1 |
| oada/ | c6ffb4e8ed63 | openssl | 3.5.4-r0 | 1 |
| oada/ | fc09495e2f3c | openssl | 3.5.4-r0 | 1 |
| oada/ | b7a2cfc137cf | openssl | 3.5.4-r0 | 1 |
| oada/ | b6c562fa5b1b | openssl | 3.5.4-r0 | 1 |
| oada/ | 6590c60de347 | openssl | 3.5.4-r0 | 1 |
| oada/ | 7943fde43b19 | openssl | 3.5.4-r0 | 1 |
| oada/ | 8464c7f48aae | openssl | 3.5.4-r0 | 1 |