VDB

GHSA-R4PG-VG54-WXX4

GHSA-R4PG-VG54-WXX4 PUBLISHED CVSS 6.900000095367432 MEDIUM

cert-manager ha a potential slowdown / DoS when parsing specially crafted PEM inputs

Risk Scores

CVSS 4.0
6.900000095367432
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
github.comcert-manager/cert-manager0, 1.13.0-alpha.0, 1.16.0-alpha.0
chainguardstep-issuer-fips0, 0, 0
chainguardcert-manager-webhook-pdns0, 0, 0
chainguardcert-exporter0, 0, 0
chainguardcert-manager-cmctl0, 0, 0
chainguardcert-exporter-fips0, 0, 0
chainguardaws-privateca-issuer-fips0, 0, 0
wolfiaws-privateca-issuer0, 0, 0
chainguardcert-manager-istio-csr0, 0, 0
Gogithub.com/cert-manager/cert-manager1.13.0-alpha.0, 0, 1.16.0-alpha.0
wolficert-manager-cmctl0, 0, 0
chainguardcert-manager-webhook-pdns-fips0, 0, 0
chainguardcert-manager-fips-1.120, 0, 0
chainguardcert-manager-cmctl-fips0, 0, 0
chainguardaws-privateca-issuer0, 0, 0
github.comcert-manager/cert-manager0, 1.13.0-alpha.0, 1.16.0-alpha.0
wolficert-exporter0, 0, 0
wolficert-manager-1.120, 0, 0
wolficert-manager-webhook-pdns0, 0, 0
chainguardstep-issuer0, 0, 0

…and 3 more

Timeline

  • Nov 20, 2024 CVE Published
  • Mar 2, 2026 Security Advisory
  • Jun 5, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›