An attacker can craft an input to the Parse functions that would be processed non-linearly with respect to its length, resulting in extremely slow parsing. This could cause a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade rcloneUpgrade yq-go | Aug 8, 2025 | Dec 18, 2024 |
| Amazon Linux Ami 2 | — | Upgrade soci-snapshotterUpgrade ecs-initUpgrade runfinch-finchUpgrade amazon-cloudwatch-agentUpgrade nerdctl-debuginfoUpgrade nerdctl | Jan 27, 2025 | Dec 18, 2024 |
| Amazon_linux_2023 | — | Upgrade soci-snapshotterUpgrade amazon-cloudwatch-agentUpgrade ecs-initUpgrade runfinch-finchUpgrade nerdctl | Feb 17, 2025 | Dec 18, 2024 |
| Debian | — | Upgrade golang-golang-x-netNo solution exists | May 15, 2025 | Dec 18, 2024 |
| Freebsd | — | Upgrade oauth2-proxy | Jan 31, 2025 | Jan 30, 2025 |
| Redhat Openshift | — | Upgrade ose-nutanix-machine-controllers-rhel8 | Aug 10, 2026 | Dec 18, 2024 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.3.5Upgrade Splunk Enterprise to version 9.3.4Upgrade Splunk Enterprise to version 9.4.3Upgrade Splunk Universal Forwarder to version 9.4.2Upgrade Splunk Enterprise to version 9.1.9Upgrade Splunk Enterprise to version 9.2.7Upgrade Splunk Enterprise to version 9.1.10Upgrade Splunk Enterprise to version 9.2.6Upgrade Splunk Enterprise to version 9.4.2 | Sep 30, 2025 | Dec 18, 2024 |
| Suse | — | Upgrade apptainer-sle15_5Upgrade kubevirt-manifestsUpgrade helm-zsh-completionUpgrade kubevirt-virt-exportserverUpgrade kubevirt-testsUpgrade helm-bash-completionUpgrade kubevirt-virt-handlerUpgrade govulncheck-vulndbUpgrade rcloneUpgrade velociraptor-clientUpgrade kubevirt-virt-controllerUpgrade helm-fish-completionUpgrade kubevirt-virt-operatorUpgrade rclone-zsh-completionUpgrade system-user-velociraptorUpgrade kubevirt-container-diskUpgrade velociraptorUpgrade kubevirt-virt-apiUpgrade apptainer-leapUpgrade gitea-teaUpgrade rclone-bash-completionUpgrade kubevirt-pr-helper-confUpgrade kubevirt-virt-launcherUpgrade kubevirt-virt-exportproxyUpgrade gitea-tea-zsh-completionUpgrade gitea-tea-bash-completionUpgrade obs-service-kubevirt_containers_metaUpgrade helmUpgrade kubevirt-virtctlUpgrade trivyUpgrade apptainer-sle15_6Upgrade apptainer | Dec 5, 2025 | Jan 10, 2025 |
| Ubuntu | — | Upgrade adsys-windowsUpgrade juju (Ubuntu Pro)Upgrade golang-golang-x-net-dev (Ubuntu Pro)Upgrade juju-2.0 (Ubuntu Pro)Upgrade adsysUpgrade golang-go.net-dev (Ubuntu Pro) | Jan 10, 2025 | Dec 18, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub