VDB

GO-2025-4192

GO-2025-4192 PUBLISHED

Sigstore Timestamp Authority allocates excessive memory during request parsing in github.com/sigstore/timestamp-authority

Affected Products

VendorProductVersions
chainguardpolicy-controller-fips0, 0
chainguardcloudbeat-8.190, 0
chainguardvexctl0, 0
wolfitkn0, 0, 0
chainguardimage-factory-fips0, 0
chainguardko-fips0, 0
wolfizot0, 0, 0
chainguardtekton-chains-fips0, 0
wolfikyverno-notation-aws0, 0, 0
chainguardchainctl0, 0
wolfifalcoctl0, 0, 0
chainguardkubescape0, 0
chainguardcrossplane-fips-1.200, 0
chainguardcrossplane-fips-2.10, 0
wolfitflint0, 0, 0
wolficrossplane-2.10, 0, 0
wolficosign0, 0, 0
wolfipolicy-controller0, 0, 0
chainguardcrossplane-fips-2.00, 0
chainguardneuvector-sigstore-interface-fips0, 0

…and 79 more

Timeline

  • Dec 8, 2025 CVE Published
  • Feb 4, 2026 CVE Updated
  • May 1, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›