VDB

GO-2025-4008

GO-2025-4008 PUBLISHED

ALPN negotiation error contains attacker controlled information in crypto/tls

Affected Products

VendorProductVersions
chainguardterraform-fips-1.120, 0, 0
wolfiwhereabouts0, 0, 0
wolfijuicefs-1.30, 0, 0
wolfigcsfuse0, 0, 0
chainguardvelero0, 0, 0
wolficustom-pod-autoscaler-operator0, 0, 0
chainguardgcp-compute-persistent-disk-csi-driver-1.130, 0, 0
chainguardkubernetes-csi-external-health-monitor0, 0, 0
chainguardcrossplane0, 0, 0
chainguardspire-controller-manager0, 0, 0
wolfisecrets-store-csi-driver-provider-gcp0, 0, 0
chainguardkepler0, 0, 0
chainguardrunc0, 0, 0
chainguarddistribution-fips0, 0, 0
chainguardterraform-provider-tls0, 0, 0
wolfinerdctl0, 0, 0
chainguardprometheus-node-exporter-1.50, 0, 0
chainguardprometheus-process-exporter0, 0, 0
chainguardcrossplane-provider-kubernetes0, 0, 0
chainguardharbor-fips-2.110, 0, 0

…and 1034 more

Timeline

  • Oct 29, 2025 CVE Published
  • May 15, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›