The processing time for parsing some invalid inputs scales non-linearly with respect to the size of the input. This affects programs which parse untrusted PEM inputs.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade go | Oct 31, 2025 | Oct 29, 2025 |
| Amazon Linux Ami 2 | — | Upgrade runcUpgrade runfinch-finchUpgrade amazon-ecr-credential-helper-debuginfoUpgrade dockerUpgrade oci-add-hooksUpgrade golang-testsUpgrade golang-miscUpgrade golang-srcUpgrade cri-tools-debuginfoUpgrade rcloneUpgrade golangUpgrade cni-pluginsUpgrade golang-binUpgrade golistUpgrade cri-toolsUpgrade amazon-ecr-credential-helperUpgrade golang-sharedUpgrade containerdUpgrade amazon-cloudwatch-agentUpgrade ecs-initUpgrade docker-debuginfoUpgrade golist-debuginfoUpgrade rclone-debuginfoUpgrade containerd-debuginfoUpgrade oci-add-hooks-debuginfoUpgrade cni-plugins-debuginfoUpgrade runc-debuginfoUpgrade amazon-ssm-agentUpgrade golang-docsUpgrade soci-snapshotterUpgrade nerdctl-debuginfoUpgrade nerdctlUpgrade containerd-stress | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade amazon-ecr-credential-helperUpgrade containerd-debuginfoUpgrade golang-sharedUpgrade soci-snapshotterUpgrade oci-add-hooksUpgrade oci-add-hooks-debugsourceUpgrade golang-srcUpgrade dockerUpgrade amazon-cloudwatch-agentUpgrade libcapUpgrade captreeUpgrade containerdUpgrade amazon-ssm-agentUpgrade containerd-debugsourceUpgrade golang-testsUpgrade golang-binUpgrade containerd-stress-debuginfoUpgrade runcUpgrade golist-debugsourceUpgrade cni-plugins-debuginfoUpgrade golang-docsUpgrade runc-debuginfoUpgrade golang-miscUpgrade golistUpgrade libcap-develUpgrade captree-debuginfoUpgrade cni-plugins-debugsourceUpgrade runc-debugsourceUpgrade golist-debuginfoUpgrade docker-debuginfoUpgrade docker-debugsourceUpgrade runfinch-finchUpgrade libcap-debuginfoUpgrade oci-add-hooks-debuginfoUpgrade nerdctlUpgrade containerd-stressUpgrade libcap-staticUpgrade golangUpgrade cni-pluginsUpgrade libcap-debugsource | Oct 31, 2025 | Oct 29, 2025 |
| Dell Idrac | — | Upgrade Dell iDRAC to the latest version | Jun 26, 2026 | Jun 25, 2026 |
| Huawei Euleros 2_0_sp10 | — | Upgrade golangUpgrade golang-develUpgrade golang-help | Mar 17, 2026 | Mar 16, 2026 |
| Huawei Euleros 2_0_sp12 | — | Upgrade golang-helpUpgrade golangUpgrade golang-devel | Mar 17, 2026 | Mar 16, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade golangUpgrade golang-helpUpgrade golang-devel | Feb 3, 2026 | Feb 2, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 29, 2025 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.4.9Upgrade Splunk Enterprise to version 9.3.9Upgrade Splunk Enterprise to version 10.2.1Upgrade Splunk Enterprise to version 9.3.10Upgrade Splunk Enterprise to version 9.2.12Upgrade Splunk Enterprise to version 10.0.4Upgrade Splunk Enterprise to version 9.4.8Upgrade Splunk Enterprise to version 10.0.3 | Jul 30, 2026 | Oct 29, 2025 |
| Suse | — | Upgrade go1.25Upgrade go1.25-raceUpgrade go1.24Upgrade go1.24-raceUpgrade go1.25-docUpgrade go1.24-doc | Dec 5, 2025 | Oct 11, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Oct 29, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub