CVE-2025-21614

Aliases:GHSA-r9px-m959-cxf4GO-2025-3367DEBIAN-CVE-2025-21614CGA-24hv-hhrh-f6h9CGA-276r-8vrj-6x43CGA-2j53-9mrv-mmj4CGA-2jjg-5654-994xCGA-2p56-8hxc-2vvcCGA-2ppj-78w6-qh6vCGA-35mc-fq3x-v847CGA-379r-3f72-cfhjCGA-3cjv-cwvm-c25pCGA-3j63-6wjj-wmw3CGA-3j93-v5hw-638wCGA-3m2h-r9fw-25cfCGA-3p2q-r9gp-3968CGA-3rv8-mv2h-pp5pCGA-43f3-9rm3-rccpCGA-452q-c5g5-j6xhCGA-484q-h2fv-w4j6CGA-492f-9c6g-8w2pCGA-49m7-qp2r-9qm3CGA-4fhr-j7r7-f4f5CGA-4m5r-mcx7-w9v7CGA-4v7w-g5fq-454vCGA-4w37-rm75-8933CGA-4xjf-jvwx-c9rhCGA-57mc-rc9r-x5h4CGA-5864-h48p-9763CGA-58c7-prf2-43j3CGA-58f4-2xxj-83phCGA-5g5c-gjf2-xx34CGA-5jfr-h45p-h5m5CGA-5wmf-ghvj-g626CGA-63g8-92qq-h2hxCGA-66vw-h3wh-fwx5CGA-68m5-pg52-3frgCGA-6c7x-xgqf-hrxxCGA-6cmf-pp3c-xcjwCGA-6wjw-3vcg-8v4xCGA-7374-mh9w-444rCGA-7f2m-gmww-hxmqCGA-7frp-9hx2-2wj6CGA-7jwr-55h7-v485CGA-7ppg-wpj4-wmhmCGA-7wjj-r5xr-v46mCGA-836h-4q5w-mhc4CGA-83c4-fm8m-w5xrCGA-86x2-64wg-7f33CGA-877w-wh8p-83x4CGA-87xw-xjrj-6fh6CGA-8jc7-v83r-phwjCGA-8q87-3r2h-gc36CGA-8qh7-43qf-963cCGA-8v9m-m7vx-f6r5CGA-8xjx-v3h5-3g5jCGA-8xv4-5g2j-9r7gCGA-95g5-6vm2-6m44CGA-98xr-gjgm-xj42CGA-9f7v-f758-9hmfCGA-9p8q-97qw-qm63CGA-9pcm-7g89-hw22CGA-c4vq-qr59-ggqpCGA-c6ff-2xqm-6w3vCGA-cf8q-247h-52ghCGA-cfm6-44gc-22fvCGA-chf8-c9hm-jj9qCGA-cjf2-r86f-pw8vCGA-cmw9-gq6m-58qjCGA-cx6w-f7gx-c9wfCGA-f224-j6mj-3wjgCGA-f28m-86q7-67v3CGA-f35f-wgp5-g2q2CGA-f7gv-f9j5-6qvwCGA-ffpr-98m9-j4qhCGA-fmj3-2cp5-3xm4CGA-fmjq-jx7v-v5qfCGA-fr5q-q326-j885CGA-fvqc-fhc5-fr3mCGA-g2cf-2787-pg4gCGA-g5mj-cmcj-2g28CGA-g6x5-x92v-qhmpCGA-g7fw-gh84-qjj5CGA-ggg4-jmvc-6qwfCGA-gr56-mfcw-7ggvCGA-grp6-8jwj-jvppCGA-gvwv-4cph-93p7CGA-h2pc-hcv5-c9x2CGA-h7x5-w6rh-r99gCGA-h8rv-g8hq-jgj4CGA-hfr8-98j3-25fqCGA-hm57-mjg5-cq7gCGA-hm5m-wqg7-9m3rCGA-hqj3-vh98-p8h7CGA-hv6g-2526-w9mpCGA-hvv9-w3wm-pg27CGA-j5mv-hxg8-5m29CGA-j79p-g4g4-cvrmCGA-j7vv-452h-447vCGA-j835-r34r-hhvvCGA-jhvq-ccwc-6jc3CGA-jjgf-4p78-g8r3CGA-jqmq-33r4-c4r9CGA-m387-6pr4-f357CGA-mfgh-j9gx-mjvxCGA-mfv2-jj95-q4m7CGA-mjf9-j6qc-4xxcCGA-mphc-rqf8-c7h5CGA-p25f-hmg2-f733CGA-phhh-9jx7-rm98CGA-pjcf-xcv2-3r9qCGA-pqfv-r2hv-qwjvCGA-264m-x33h-m9g8CGA-27f2-g629-h8gxCGA-27mp-g5f8-9w8rCGA-28j2-pxhx-5mh8CGA-29w9-83j6-pw64CGA-29wq-rwrw-92hpCGA-3589-gx9p-qrm6CGA-36fh-24mr-4m6xCGA-3923-42x4-w842CGA-3hr9-pvmj-m33wCGA-3hw8-ch2w-v552CGA-3m25-wj46-mxwgCGA-3vv9-55x4-f593CGA-3wx8-w85g-j9jwCGA-454h-m543-7mfpCGA-46wr-wm6q-qjqvCGA-4gmm-gpv8-m3rpCGA-4h4r-pm3w-cf3qCGA-567q-r844-f96gCGA-5j39-5r27-ch42CGA-5q29-mf32-5wjrCGA-5qhp-wr35-9q39CGA-5rh5-4886-q2fxCGA-5rw3-x34p-hv2fCGA-5vw4-rxr3-3x8cCGA-5xpq-cvhm-3q4qCGA-6872-j8g5-cm7gCGA-6h53-j7vc-94v6CGA-6q78-hr8m-9vhqCGA-6r23-55mc-36m5CGA-6rc4-q94w-fp52CGA-6w6x-hfqw-vxr8CGA-6wh3-3jq8-r9m2CGA-6xv5-fr3x-v223CGA-782v-w6m7-vqc5CGA-7hx9-23m9-m8h7CGA-7m75-8f45-3vfqCGA-7mwq-7q2h-789rCGA-7pr4-fgvp-35qpCGA-7qfp-5g78-7fpxCGA-7vph-w5gh-2prmCGA-7wp6-pr5q-3g23CGA-82q5-35w7-996wCGA-87x4-rwh8-p2x8CGA-8c8v-m8c5-35gqCGA-8fc2-fqvh-7q62CGA-8jmx-cvqx-rm85CGA-8m92-hp4r-m8j9CGA-8mr7-wf3r-qgc7CGA-8p7v-2245-j9xxCGA-8v7w-hc44-c6r4CGA-8xvg-2gg3-376fCGA-935j-rj6p-5xrmCGA-93c3-q2hp-rrhqCGA-966r-m66p-945xCGA-9c79-f6hm-44q5CGA-9f24-qchq-p5r8CGA-9jhj-962g-xhfmCGA-9jmh-qp92-cg6rCGA-9p8r-mghf-7cqxCGA-9rfv-h9m9-q6gjCGA-9wr8-6vr7-9x45CGA-9wxj-fv7w-7qgjCGA-9x23-pqvx-jr9gCGA-c7fr-9f7g-c3chCGA-c7q7-33x5-2v6hCGA-c987-53x9-623fCGA-c98p-8wx4-6fqrCGA-ccch-q5rv-3x66CGA-cg48-6wvv-846qCGA-chq6-95jx-rp25CGA-cq6p-6qgp-97wqCGA-cx64-qch3-q9fjCGA-f5fh-446f-2c67CGA-f629-r57f-qmqjCGA-f7x8-q2vw-xq99CGA-fgp8-rhwj-j2x5CGA-fhf7-24fp-m45mCGA-fjvm-mm2h-9ch8CGA-fm97-6m6w-63qqCGA-fp69-x662-q2j8CGA-fp6r-v9qw-2hfqCGA-fq4f-8xrp-jrhqCGA-fvm2-wp65-7479CGA-g2gw-v825-m7vqCGA-g48r-6f69-fmfxCGA-g4r9-xc6v-pm34CGA-g9hc-g2v4-27qgCGA-gfmm-v373-v7gpCGA-gw3q-whm7-9qr2CGA-h2jv-3q5r-j4fjCGA-h87w-xjq4-9q5gCGA-hc5p-h5gh-53wmCGA-hg29-98q8-f6mrCGA-hm5q-46pp-x7hrCGA-hrcm-qh3v-v48cCGA-hrf2-5592-9f2mCGA-hx98-qqjq-j556CGA-hxcj-fmvv-whg3CGA-j2x3-669p-vx83CGA-j34c-r46w-gcxgCGA-j3m2-hp59-679pCGA-j3rj-h867-gh7mCGA-j7q3-cc8v-w28qCGA-j827-m536-v229CGA-jfwg-gp4v-gf4wCGA-jhrx-3gpg-pfqjCGA-jjxm-5mj6-m9qxCGA-jxmw-5mhr-2xfgCGA-jxr4-2j66-46pgCGA-m2pr-9964-3mjjCGA-m46m-jx64-c25gCGA-m7cj-774m-822mCGA-mcq3-q6w6-8cqmCGA-mjpx-9j77-wv98CGA-mmgh-fg3f-xj9jCGA-mqwh-r4jr-9gwjCGA-p5h9-gxw9-f6qqCGA-p7wq-6g6h-hjm8CGA-p83r-2cjj-78frCGA-p8gj-cq59-f627CGA-p8vp-cqvq-mqv4CGA-pc4q-g679-x2vqCGA-pgj8-7h93-3c47CGA-prqp-3wq2-8jxrCGA-pvxj-7f88-m299CGA-q3pv-grrh-g4qgCGA-q49h-6pgp-4762CGA-q4mr-46j2-mr6fCGA-q4qq-274p-7x3jCGA-q536-wq8h-m8cwCGA-q5v8-wwfv-vrg6CGA-q75x-29mx-7678CGA-q88f-98v6-hrjqCGA-q9mc-85vr-rmchCGA-qc58-2xwj-pr33CGA-qg2m-qv7v-x9frCGA-qgm7-g4g2-2c4cCGA-qgqq-7f59-hjq4CGA-qm6r-cfgf-cm92CGA-qmxj-6vvm-jwvhCGA-qrch-652c-x8ccCGA-r2ff-f2fg-8r8mCGA-r56h-v6p7-24xfCGA-r5fh-p9m4-f4xjCGA-r6gx-f3fv-vxh6CGA-r73q-p5ch-v8mgCGA-r77v-w2p7-p4pvCGA-r8jv-mpgr-5wpjCGA-r96m-jprf-r99rCGA-rfg6-prhp-vqghCGA-rfxx-vmmr-7gv4CGA-rg3m-3w79-rhwrCGA-rg86-6cf7-q8rcCGA-rgcx-r4j3-49f7CGA-rj64-qfrc-x82fCGA-rjvh-55cv-r65qCGA-rp59-pjq6-p5x2CGA-rp83-8cph-3xf4CGA-rp9j-cfx5-86xfCGA-rphj-34rc-68q3CGA-rqf6-h687-xrvmCGA-rr9w-rj2q-rq9mCGA-rv48-pjgp-7gvhCGA-rv8j-j33m-c8xhCGA-rx83-jwxm-ggc6CGA-v335-pxq2-3j4qCGA-v3jw-r6w7-mf58CGA-v4m2-gmgx-wp8pCGA-v777-qm49-4338CGA-v78j-jqq4-fq4xCGA-v78r-4f75-jpfpCGA-v79g-3qmv-q36fCGA-vf4r-f46v-5p74CGA-vfh7-mfh4-f556CGA-vj38-hxc2-33hfCGA-vjgv-444v-7wx6CGA-vjr7-89xf-3v73CGA-vjwp-vg4r-6vmmCGA-vq6w-jv4m-pr3vCGA-vqff-hrmm-w4vcCGA-vrfr-9wpf-r8w3CGA-vrwr-859c-p57pCGA-vw9w-w2fq-f6vrCGA-vxfq-gvj5-228qCGA-w32p-j26c-wf87CGA-w3r5-ww5f-gmw5CGA-w5pg-69rj-xg66CGA-w76w-whw8-mhfgCGA-w84q-r88c-mphpCGA-wfqm-fmxc-8pj4CGA-wj5x-5hgj-4v9gCGA-wj88-96jr-hf63CGA-wm68-99vj-xf63CGA-wm9f-8fv3-c958CGA-wmg3-vf62-7626CGA-wmrq-x8qc-w83cCGA-wqfr-xgrg-c48wCGA-wr2q-mv2j-j9fqCGA-wr37-fvv5-x7hcCGA-wxpx-hr3p-pj7xCGA-x2cx-rq6w-vg7gCGA-x2qp-mhhc-2w42CGA-x33w-vp84-3c65CGA-x3hh-rrf6-6pr8CGA-x4jx-pprc-4qrhCGA-x58m-h8r2-hwmhCGA-xhgm-32qf-wx4gCGA-xjqf-32qr-qxmrCGA-xrgj-h3qj-224qCGA-xvhv-2c8g-hfxwCGA-xvqv-fvjx-f894
Analyzed
Published: 06 Jan 2025, 16:20
Last modified:26 Aug 2025, 19:48

Vulnerability Summary

Overall Risk (default)
medium
30/100
CVSS Score
7.5 HIGH
v3.1 (cve.org)
EPSS Score
0.72% LOW
1% probability +0.63%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

06 Jan 2025, 16:20
Published
Vulnerability first disclosed
26 Aug 2025, 19:48
Last Modified
Vulnerability information updated

Description

go-git is a highly extensible git implementation library written in pure Go. A denial of service (DoS) vulnerability was discovered in go-git versions prior to v5.13. This vulnerability allows an attacker to perform denial of service attacks by providing specially crafted responses from a Git server which triggers resource exhaustion in go-git clients. Users running versions of go-git from v4 and above are recommended to upgrade to v5.13 in order to mitigate this vulnerability.

CVSS Metrics

  • v3.1HIGHScore: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS Trends

Current EPSS score: 0.72% Percentile: 53%

Techniques & Countermeasures

  • CWE-400Uncontrolled Resource Consumption

    The product does not properly control the allocation and maintenance of a limited resource.

Affected Systems

  • chainguardamazon-ssm-agent

    < 3.3.1957.0-r5

  • chainguardamazon-ssm-agent-ecs-exec

    < 3.3.1957.0-r5

  • chainguardapko

    < 0.22.5-r0

  • chainguardargo-cd-2.11

    < 2.11.12-r3

  • chainguardargo-cd-2.13

    < 2.13.3-r1

  • chainguardargo-cd-2.13-compat

    < 2.13.3-r1

  • chainguardargo-cd-2.13-repo-server

    < 2.13.3-r1

  • chainguardargo-events

    < 1.9.3-r3

  • chainguardargo-events-fips

    < 1.9.3-r3

  • chainguardargo-workflows

    < 3.6.2-r4

  • chainguardargo-workflows-fips

    < 3.6.2-r3

  • chainguardargocd-image-updater

    < 0.15.2-r1

  • chainguardargocd-image-updater-compat

    < 0.15.2-r1

  • chainguardargocd-image-updater-fips

    < 0.15.2-r0

  • chainguardbom

    < 0.6.0-r14

  • chainguardchainctl

    < 0.2.20-r0

  • chainguardchezmoi

    < 2.57.0-r1

  • chainguardcrossplane-crank

    < 1.18.2-r2

  • chainguarddagger

    < 0.15.1-r3

  • chainguarddocker-credential-cgr

    < 0.2.20-r0

  • chainguardflux

    < 2.4.0-r3

  • chainguardflux-fips-2.4

    < 2.4.0-r3

  • chainguardflux-fips-2.4-compat

    < 2.4.0-r3

  • chainguardflux-image-automation-controller

    < 0.39.0-r5

  • chainguardflux-image-automation-controller-compat

    < 0.39.0-r5

  • chainguardflux-image-automation-controller-fips

    < 0.39.0-r3

  • chainguardflux-image-automation-controller-fips-compat

    < 0.39.0-r3

  • chainguardflux-image-automation-controller-iamguarded-compat

    < 0.39.0-r5

  • chainguardflux-kustomize-controller

    < 1.4.0-r4

  • chainguardflux-kustomize-controller-fips

    < 1.4.0-r3

  • chainguardflux-kustomize-controller-iamguarded-compat

    < 1.4.0-r4

  • chainguardflux-source-controller

    < 1.4.1-r6

  • chainguardflux-source-controller-fips

    < 1.4.1-r4

  • chainguardflux-source-controller-iamguarded-compat

    < 1.4.1-r6

  • chainguardgitea

    < 1.22.6-r2

  • chainguardgitea-compat

    < 1.22.6-r2

  • chainguardgitea-fips

    < 1.22.6-r2

  • chainguardgitea-fips-compat

    < 1.22.6-r2

  • chainguardgitsign

    < 0.12.0-r1

  • chainguardgitsign-config

    < 0.12.0-r1

  • chainguardgitsign-credential-cache

    < 0.12.0-r1

  • chainguardgo-licenses

    < 1.6.0-r20

  • chainguardgoreleaser

    < 2.5.1-r1

  • chainguardgptscript

    < 0.9.5-r4

  • chainguardgrafana-alloy

    < 1.5.1-r3

  • chainguardgrafana-alloy-fips

    < 1.5.1-r3

  • chainguardgrype

    < 0.86.1-r2

  • chainguardguac

    < 0.12.4-r1

  • chainguardguaccsub

    < 0.12.4-r1

  • chainguardguacgql

    < 0.12.4-r1

Showing first 50 affected entries in server-rendered view.

References (5)