VDB

GO-2025-4193

GO-2025-4193 PUBLISHED

Fulcio allocates excessive memory during token parsing in github.com/sigstore/fulcio

Affected Products

VendorProductVersions
wolfiwitness0, 0, 0
wolfizarf0, 0, 0
wolfislsa-verifier0, 0, 0
chainguardgitsign0, 0
wolfisigstore-scaffolding0, 0, 0
chainguardkyverno-1.160, 0, 0
chainguardtekton-chains0, 0, 0
chainguardcg0, 0, 0
chainguardcosign0, 0, 0
chainguardimage-factory0, 0, 0
github.comsigstore/fulcio0, 0
chainguardbuildah0, 0, 0
chainguardaactl0, 0, 0
wolficosign0, 0, 0
chainguardflux-source-controller0, 0
chainguardfalcoctl-fips0, 0
chainguardkyverno-policy-reporter-plugins-kyverno0, 0, 0
chainguardtekton-chains-fips0, 0, 0
chainguardkyverno-fips-1.150, 0, 0
wolfiflux-source-controller0, 0, 0

…and 48 more

Timeline

  • Dec 8, 2025 CVE Published
  • Feb 4, 2026 CVE Updated
  • May 1, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›