CVE-2025-12816
Vulnerability Summary
Timeline
Description
An interpretation-conflict (CWE-436) vulnerability in node-forge versions 1.3.1 and earlier enables unauthenticated attackers to craft ASN.1 structures to desynchronize schema validations, yielding a semantic divergence that may bypass downstream cryptographic verifications and security decisions.
CVSS Metrics
- v4.0•HIGH•Score: 8.7CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
- v3.1•HIGH•Score: 8.6CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
EPSS Trends
Current EPSS score: 0.74%• Percentile: 53%
Techniques & Countermeasures
- CWE-436•Interpretation Conflict
Product A handles inputs or steps differently than Product B, which causes A to perform incorrect actions based on its perception of B's state.
Affected Systems
- chainguard•arangodb-3.11
< 3.11.14.4-r10
- chainguard•arangodb-3.12
< 3.12.9.4-r4
- chainguard•argo-workflow-cli-3.6
< 3.6.13-r2
- chainguard•argo-workflow-cli-3.7
< 3.7.4-r2
- chainguard•argo-workflow-controller-3.6
< 3.6.13-r2
- chainguard•argo-workflow-controller-3.6-compat
< 3.6.13-r2
- chainguard•argo-workflow-controller-3.7
< 3.7.4-r2
- chainguard•argo-workflow-controller-3.7-compat
< 3.7.4-r2
- chainguard•argo-workflow-executor-3.6
< 3.6.13-r2
- chainguard•argo-workflow-executor-3.6-compat
< 3.6.13-r2
- chainguard•argo-workflow-executor-3.7
< 3.7.4-r2
- chainguard•argo-workflow-executor-3.7-compat
< 3.7.4-r2
- chainguard•argo-workflows-3.6
< 3.6.13-r2
- chainguard•argo-workflows-3.7
< 3.7.4-r2
- chainguard•argo-workflows-known-hosts-3.6
< 3.6.13-r2
- chainguard•argo-workflows-known-hosts-3.7
< 3.7.4-r2
- chainguard•argo-workflows-ui-3.6
< 3.6.13-r2
- chainguard•argo-workflows-ui-3.7
< 3.7.4-r2
- chainguard•gitlab-rails-ce-18.1
< 18.1.6-r25
- chainguard•gitlab-rails-ce-18.10
all
- chainguard•gitlab-rails-ce-18.11
< 18.11.6-r7
- chainguard•gitlab-rails-ce-18.5
all
- chainguard•gitlab-rails-ce-18.6
all
- chainguard•gitlab-rails-ce-18.7
all
- chainguard•gitlab-rails-ce-18.8
all
- chainguard•gitlab-rails-ce-18.9
all
- chainguard•gitlab-rails-ce-19.0
< 19.0.5-r1
- chainguard•gitlab-rails-ce-19.1
< 19.1.2-r6
- chainguard•gitlab-rails-ce-fips-18.1
< 18.1.6-r87
- chainguard•gitlab-rails-ce-fips-18.10
all
- chainguard•gitlab-rails-ce-fips-18.11
< 18.11.7-r1
- chainguard•gitlab-rails-ce-fips-18.5
all
- chainguard•gitlab-rails-ce-fips-18.6
all
- chainguard•gitlab-rails-ce-fips-18.7
all
- chainguard•gitlab-rails-ce-fips-18.8
all
- chainguard•gitlab-rails-ce-fips-18.9
all
- chainguard•gitlab-rails-ce-fips-19.0
< 19.0.4-r6
- chainguard•gitlab-rails-ce-fips-19.1
< 19.1.3-r2
- chainguard•gitlab-rails-ce-fips-19.2
< 19.2.1-r5
- chainguard•jitsucom-jitsu
< 2.11.0-r8
- chainguard•jitsucom-jitsu-console
< 2.11.0-r8
- chainguard•jitsucom-jitsu-rotor
< 2.11.0-r8
- chainguard•katib-earlystopping
< 0.19.0-r31
- chainguard•katib-suggestion-goptuna-compat
all
- chainguard•katib-suggestion-hyperband
< 0.19.0-r31
- chainguard•katib-suggestion-hyperopt
< 0.19.0-r31 | < 0.19.0-r40
- chainguard•katib-suggestion-nas-darts
< 0.19.0-r31
- chainguard•katib-suggestion-nas-enas
< 0.19.0-r31
- chainguard•katib-suggestion-optuna-enas
< 0.19.0-r31
- chainguard•katib-suggestion-pbt-enas
< 0.19.0-r31
Showing first 50 affected entries in server-rendered view.
References (16)
- https://www.npmjs.com/package/node-forge
- https://github.com/digitalbazaar/forge/pull/1124
- https://github.com/digitalbazaar/forge
- https://kb.cert.org/vuls/id/521113
- https://github.com/digitalbazaar/forge/security/advisories/GHSA-5gfm-wpxj-wjgq
- https://www.kb.cert.org/vuls/id/521113
- https://github.com/digitalbazaar/forge/blob/2bb97afb5058285ef09bcf1d04d6bd6b87cffd58/lib/asn1.js#L1153
- https://github.com/digitalbazaar/forge/blob/2bb97afb5058285ef09bcf1d04d6bd6b87cffd58/lib/ed25519.js#L81
- https://github.com/digitalbazaar/forge/blob/2bb97afb5058285ef09bcf1d04d6bd6b87cffd58/lib/pbe.js#L363
- https://github.com/digitalbazaar/forge/blob/2bb97afb5058285ef09bcf1d04d6bd6b87cffd58/lib/pkcs12.js#L328
- https://github.com/digitalbazaar/forge/blob/2bb97afb5058285ef09bcf1d04d6bd6b87cffd58/lib/pkcs7.js#L90
- https://github.com/digitalbazaar/forge/blob/2bb97afb5058285ef09bcf1d04d6bd6b87cffd58/lib/rsa.js#L1167
- https://github.com/digitalbazaar/forge/blob/2bb97afb5058285ef09bcf1d04d6bd6b87cffd58/lib/x509.js#L667
- https://security-tracker.debian.org/tracker/CVE-2025-12816
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/12xxx/CVE-2025-12816.json
- https://nvd.nist.gov/vuln/detail/CVE-2025-12816