An attacker can craft an input to the Parse functions that would be processed non-linearly with respect to its length, resulting in extremely slow parsing. This could cause a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade yq-goUpgrade rclone | Aug 8, 2025 | Dec 18, 2024 |
| Amazon Linux Ami 2 | — | Upgrade amazon-cloudwatch-agentUpgrade nerdctl-debuginfoUpgrade nerdctlUpgrade ecs-initUpgrade runfinch-finchUpgrade soci-snapshotter | Jan 27, 2025 | Dec 18, 2024 |
| Amazon_linux_2023 | — | Upgrade soci-snapshotterUpgrade nerdctlUpgrade runfinch-finchUpgrade ecs-initUpgrade amazon-cloudwatch-agent | Feb 17, 2025 | Dec 18, 2024 |
| Debian | — | Upgrade golang-golang-x-net | May 15, 2025 | Dec 18, 2024 |
| Freebsd | — | Upgrade oauth2-proxy | Jan 31, 2025 | Jan 30, 2025 |
| Redhat Openshift | — | Upgrade ose-nutanix-machine-controllers-rhel8 | Aug 10, 2026 | Dec 18, 2024 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.4.2Upgrade Splunk Enterprise to version 9.2.6Upgrade Splunk Enterprise to version 9.1.10Upgrade Splunk Enterprise to version 9.1.9Upgrade Splunk Universal Forwarder to version 9.4.2Upgrade Splunk Enterprise to version 9.3.4Upgrade Splunk Enterprise to version 9.4.3Upgrade Splunk Enterprise to version 9.2.7Upgrade Splunk Enterprise to version 9.3.5 | Sep 30, 2025 | Dec 18, 2024 |
| Suse | — | Upgrade kubevirt-virt-handlerUpgrade velociraptorUpgrade helm-fish-completionUpgrade gitea-teaUpgrade kubevirt-manifestsUpgrade kubevirt-virt-exportserverUpgrade apptainer-sle15_5Upgrade kubevirt-virt-apiUpgrade kubevirt-testsUpgrade kubevirt-container-diskUpgrade rclone-bash-completionUpgrade rcloneUpgrade system-user-velociraptorUpgrade helm-zsh-completionUpgrade kubevirt-virt-operatorUpgrade helm-bash-completionUpgrade apptainer-leapUpgrade kubevirt-virt-controllerUpgrade rclone-zsh-completionUpgrade govulncheck-vulndbUpgrade velociraptor-clientUpgrade apptainer-sle15_6Upgrade gitea-tea-bash-completionUpgrade obs-service-kubevirt_containers_metaUpgrade helmUpgrade kubevirt-virtctlUpgrade kubevirt-pr-helper-confUpgrade kubevirt-virt-exportproxyUpgrade kubevirt-virt-launcherUpgrade trivyUpgrade gitea-tea-zsh-completionUpgrade apptainer | Dec 5, 2025 | Jan 10, 2025 |
| Ubuntu | — | Upgrade juju (Ubuntu Pro)Upgrade golang-golang-x-net-dev (Ubuntu Pro)Upgrade adsys-windowsUpgrade golang-go.net-dev (Ubuntu Pro)Upgrade adsysUpgrade juju-2.0 (Ubuntu Pro) | Jan 10, 2025 | Dec 18, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub