An attacker can craft an input to the Parse functions that would be processed non-linearly with respect to its length, resulting in extremely slow parsing. This could cause a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade yq-goUpgrade rclone | Aug 8, 2025 | Dec 18, 2024 |
| Amazon Linux Ami 2 | — | Upgrade soci-snapshotterUpgrade ecs-initUpgrade runfinch-finchUpgrade nerdctlUpgrade amazon-cloudwatch-agentUpgrade nerdctl-debuginfo | Jan 27, 2025 | Dec 18, 2024 |
| Amazon_linux_2023 | — | Upgrade ecs-initUpgrade amazon-cloudwatch-agentUpgrade runfinch-finchUpgrade nerdctlUpgrade soci-snapshotter | Feb 17, 2025 | Dec 18, 2024 |
| Debian | — | Upgrade golang-golang-x-net | May 15, 2025 | Dec 18, 2024 |
| Freebsd | — | Upgrade oauth2-proxy | Jan 31, 2025 | Jan 30, 2025 |
| Redhat Openshift | — | Upgrade ose-nutanix-machine-controllers-rhel8 | Aug 10, 2026 | Dec 18, 2024 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.2.6Upgrade Splunk Enterprise to version 9.1.10Upgrade Splunk Enterprise to version 9.4.2Upgrade Splunk Universal Forwarder to version 9.4.2Upgrade Splunk Enterprise to version 9.1.9Upgrade Splunk Enterprise to version 9.4.3Upgrade Splunk Enterprise to version 9.2.7Upgrade Splunk Enterprise to version 9.3.4Upgrade Splunk Enterprise to version 9.3.5 | Sep 30, 2025 | Dec 18, 2024 |
| Suse | — | Upgrade helm-fish-completionUpgrade kubevirt-testsUpgrade velociraptorUpgrade kubevirt-virt-apiUpgrade kubevirt-manifestsUpgrade kubevirt-virt-exportserverUpgrade apptainer-sle15_5Upgrade velociraptor-clientUpgrade gitea-teaUpgrade rcloneUpgrade apptainer-leapUpgrade rclone-bash-completionUpgrade system-user-velociraptorUpgrade kubevirt-virt-controllerUpgrade helm-bash-completionUpgrade kubevirt-virt-operatorUpgrade govulncheck-vulndbUpgrade kubevirt-virt-handlerUpgrade helm-zsh-completionUpgrade kubevirt-container-diskUpgrade rclone-zsh-completionUpgrade apptainer-sle15_6Upgrade kubevirt-virt-launcherUpgrade kubevirt-virt-exportproxyUpgrade helmUpgrade trivyUpgrade obs-service-kubevirt_containers_metaUpgrade gitea-tea-bash-completionUpgrade apptainerUpgrade kubevirt-pr-helper-confUpgrade kubevirt-virtctlUpgrade gitea-tea-zsh-completion | Dec 5, 2025 | Jan 10, 2025 |
| Ubuntu | — | Upgrade golang-golang-x-net-dev (Ubuntu Pro)Upgrade adsys-windowsUpgrade juju (Ubuntu Pro)Upgrade juju-2.0 (Ubuntu Pro)Upgrade adsysUpgrade golang-go.net-dev (Ubuntu Pro) | Jan 10, 2025 | Dec 18, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub