CVE-2024-55565
Vulnerability Summary
Timeline
Description
nanoid (aka Nano ID) before 5.0.9 mishandles non-integer values. 3.3.8 is also a fixed version.
CVSS Metrics
- v3.1•MEDIUM•Score: 4.3CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
EPSS Trends
Current EPSS score: 0.66%• Percentile: 50%
Techniques & Countermeasures
- CWE-835•Loop with Unreachable Exit Condition ('Infinite Loop')
The product contains an iteration or loop with an exit condition that cannot be reached, i.e., an infinite loop.
Affected Systems
- chainguard•arangodb-3.11
< 3.11.14.4-r18
- chainguard•arangodb-3.12
< 3.12.9.4-r21
- chainguard•jitsucom-jitsu
< 2.8.5-r0
- chainguard•jitsucom-jitsu-console
< 2.8.5-r0
- chainguard•jitsucom-jitsu-rotor
< 2.8.5-r0
- chainguard•katib-earlystopping
< 0.19.0-r31
- chainguard•katib-suggestion-goptuna-compat
< 0.19.0-r40
- chainguard•katib-suggestion-hyperband
< 0.19.0-r31
- chainguard•katib-suggestion-hyperopt
< 0.19.0-r31 | < 0.19.0-r40
- chainguard•katib-suggestion-nas-darts
< 0.19.0-r31
- chainguard•katib-suggestion-nas-enas
< 0.19.0-r31
- chainguard•katib-suggestion-optuna-enas
< 0.19.0-r31
- chainguard•katib-suggestion-pbt-enas
< 0.19.0-r31
- chainguard•katib-suggestion-skopt-enas
< 0.19.0-r31
- chainguard•katib-tfevent-metricscollector
< 0.19.0-r31
- wolfi•jitsucom-jitsu
< 2.8.5-r0
- wolfi•jitsucom-jitsu-console
< 2.8.5-r0
- wolfi•jitsucom-jitsu-rotor
< 2.8.5-r0
- wolfi•katib-earlystopping
< 0.19.0-r31
- wolfi•katib-suggestion-goptuna-compat
< 0.19.0-r40
- wolfi•katib-suggestion-hyperband
< 0.19.0-r31
- wolfi•katib-suggestion-hyperopt
< 0.19.0-r31 | < 0.19.0-r40
- wolfi•katib-suggestion-nas-darts
< 0.19.0-r31
- wolfi•katib-suggestion-nas-enas
< 0.19.0-r31
- wolfi•katib-suggestion-optuna-enas
< 0.19.0-r31
- wolfi•katib-suggestion-pbt-enas
< 0.19.0-r31
- wolfi•katib-suggestion-skopt-enas
< 0.19.0-r31
- wolfi•katib-tfevent-metricscollector
< 0.19.0-r31
- debian•node-mocha
< 8.2.1+ds1+~cs29.4.27-3+deb11u1 | < 9.1.4+ds1+~cs28.2.8-1 | < 9.1.4+ds1+~cs28.2.8-1 | < 9.1.4+ds1+~cs28.2.8-1
- debian•node-postcss
< 8.2.1+~cs5.3.23-8+deb11u1 | < 8.4.20+~cs8.0.23-1+deb12u1 | < 8.4.49+~cs9.2.32-1 | < 8.4.49+~cs9.2.32-1
- Npm•nanoid
≥ 4.0.0, < 5.0.9 | < 3.3.8
References (9)
- https://github.com/ai/nanoid/pull/510
- https://github.com/ai/nanoid/releases/tag/5.0.9
- https://github.com/ai/nanoid/compare/3.3.7...3.3.8
- https://lists.debian.org/debian-lts-announce/2025/01/msg00006.html
- https://lists.debian.org/debian-lts-announce/2024/12/msg00025.html
- https://nvd.nist.gov/vuln/detail/CVE-2024-55565
- https://github.com/ai/nanoid
- https://security-tracker.debian.org/tracker/CVE-2024-55565
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/55xxx/CVE-2024-55565.json