For certain crafted inputs, a 'ed25519.PrivateKey' was created by casting malformed wire bytes, leading to a panic when used.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade containerd-stressUpgrade containerd-debuginfoUpgrade amazon-cloudwatch-agentUpgrade containerdUpgrade nerdctlUpgrade runfinch-finchUpgrade nerdctl-debuginfo | Jun 9, 2026 | Jun 9, 2026 |
| Amazon_linux_2023 | — | Upgrade nerdctlUpgrade containerd-stress-debuginfoUpgrade containerd-stressUpgrade containerd-debugsourceUpgrade containerd-debuginfoUpgrade containerdUpgrade runfinch-finchUpgrade amazon-cloudwatch-agentUpgrade rclone-debuginfoUpgrade rclone-debugsourceUpgrade rclone | Jun 9, 2026 | May 22, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | May 22, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub