VDB
GO-2025-4155
GO-2025-4155
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Excessive resource consumption when printing error string for host certificate validation in crypto/x509
Risk Scores
CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| wolfi | k3d | 0, 0 |
| chainguard | jupyterhub-k8s-image-awaiter-fips | 0 |
| chainguard | opentelemetry-collector-contrib | 0 |
| wolfi | rclone | 0, 0 |
| wolfi | pulumi-language-yaml | 0, 0 |
| chainguard | php-fpm_exporter | 0 |
| chainguard | kubebuilder | 0 |
| chainguard | spire-server | 0 |
| chainguard | kafka-proxy | 0 |
| chainguard | k8sgpt-operator | 0 |
| chainguard | keda-2.18 | 0 |
| chainguard | nri-memcached | 0 |
| chainguard | nri-couchbase | 0 |
| chainguard | minify-fips | * |
| chainguard | traefik-fips-3.6 | 0 |
| wolfi | gosu | *, * |
| wolfi | tailscale | 0, 0 |
| wolfi | stakater-reloader | 0, 0 |
| chainguard | runc | 0 |
| wolfi | grafana-agent-operator | 0, 0 |
…and 882 more
Timeline
- Dec 2, 2025 CVE Published
- May 15, 2026 CVE Updated