CVE-2025-24970

Aliases:GHSA-4g8c-wm8x-jfhwUBUNTU-CVE-2025-24970CGA-237j-xh2m-9hhxCGA-24q3-p2hm-cv2fCGA-25x8-xhfc-678mCGA-2879-j356-m4x8CGA-29gc-855r-93c9CGA-2c6v-vg6x-xv2pCGA-2p53-c5rm-pxgxCGA-2q79-527r-4q55CGA-32vw-2g4j-3fw4CGA-3554-pp62-f26jCGA-36g2-prc7-crw4CGA-37j2-rp3w-843rCGA-388h-275j-ff77CGA-3c5p-fcm5-37jvCGA-3fjw-hvfm-qf57CGA-3gqq-3cjp-37v2CGA-3hj2-xxm2-286pCGA-3m99-v2fc-v73pCGA-3pw2-5pg7-2gqvCGA-3qmg-2j8q-f8v4CGA-3rc6-jw8c-82fgCGA-3rqc-7ggr-84wmCGA-3xrf-26ff-833cCGA-422g-gf7x-2cq2CGA-43cj-h275-g373CGA-45vw-rxrx-f39fCGA-46mc-v626-xchcCGA-47h8-9m6j-25f7CGA-48hx-482g-74wfCGA-48vp-xv3j-45f3CGA-49v9-f7hh-fpvgCGA-4cwm-5rhx-c29vCGA-4gmq-vhm6-7wh5CGA-4p7c-f6j3-mp7fCGA-4rgm-rffm-pf6fCGA-4wwm-4v84-cv4fCGA-4xh7-6pvq-fmjfCGA-53f4-8cc3-v4ccCGA-53jc-gvv4-x4c4CGA-558j-qvgj-g8jjCGA-56j5-v8j9-c98xCGA-5cfj-jjrf-x67pCGA-5ch7-cjw2-hjh2CGA-5cvm-pr5x-7px7CGA-5f89-c6xp-x9p9CGA-5g2x-q2ww-4wh7CGA-5jqg-vr48-2748CGA-5qwm-jmww-3q32CGA-5r7p-8r8w-hrgjCGA-5rrg-587c-p2jhCGA-5rvm-h9cj-cq4xCGA-63rc-r84c-pqqwCGA-6569-gg3j-5w32CGA-6779-mx4r-h3rqCGA-67pf-rx99-pr6cCGA-67pq-xhr3-cr7vCGA-69g4-9f9r-m354CGA-6cgr-r273-q56fCGA-6f79-j4x5-hj5pCGA-6fg7-8vv9-hfcpCGA-6fw4-fh63-xq8pCGA-6h42-94q9-gp6jCGA-6hm4-45m5-vv37CGA-6mf8-3p38-w96gCGA-6p3p-4756-vrrhCGA-6qpm-c9hr-x4vcCGA-6qw8-pr97-hq55CGA-6v6x-pvc5-43xfCGA-7624-x4hj-8q2xCGA-76mf-86hp-j75rCGA-77rq-378p-j7qrCGA-7ffg-pjvm-fvw9CGA-7hh7-7mh4-xhfvCGA-7hwr-37j7-7qhqCGA-7ph8-6r34-xp92CGA-7q4g-p335-v24jCGA-7q8m-xqxh-94qmCGA-7rqw-m6cc-6crpCGA-7v72-w98p-wfmxCGA-7wr2-j3mc-pf64CGA-7xjc-hmrf-9hx7CGA-83qj-xrvr-p7v8CGA-85rc-jf98-hjg3CGA-85rh-rf37-r58vCGA-87cj-8pvx-2w37CGA-88cq-r9x5-cwv5CGA-8g25-q84c-cx72CGA-8g37-6mgx-8gq8CGA-8j2v-8vhx-5g8fCGA-8pxm-x28m-mj7xCGA-8q92-q6mq-x7r2CGA-8qr4-rg7x-rh59CGA-933c-7p92-3xvgCGA-934p-5q24-mg44CGA-94jf-vx93-jwgfCGA-954q-q8x5-w2w2CGA-95wj-f42m-p6pcCGA-98mj-7r86-grh9CGA-9c38-mrqr-qv5vCGA-9g5p-32m4-8h9cCGA-9gwf-32mq-rvjcCGA-9rqw-523j-r4cmCGA-9vm6-6rfx-vjmjCGA-9x9h-xcpg-mw3mCGA-9xwg-mv65-fxqjCGA-c37c-mxvx-qpxpCGA-c38x-xhx8-9f55CGA-c3c8-x95r-28xcCGA-c3gp-rmmc-v9xrCGA-c3xm-cp8q-397cCGA-c45r-5x2c-h278CGA-c4xq-r2m7-mcr5CGA-c5jp-77r4-wfq3CGA-c7xf-64xj-w983CGA-c99h-jvmq-wwwpCGA-cg33-cvvj-55ccCGA-cggw-8659-6p72CGA-cmpf-xm26-hfx5CGA-cpmg-hf32-vx6vCGA-crp2-h36p-xqr7CGA-cwpm-3mm7-3cjqCGA-f28r-qr8m-prxgCGA-f348-f5gf-9jffCGA-f3ff-wfmx-3rm2CGA-f457-mpc4-5f7fCGA-f46c-p346-3q43CGA-f46q-m27v-x3h2CGA-f4f9-4cp8-jf64CGA-f58v-79pm-6g59CGA-f6p6-6fv3-9c57CGA-f787-3wgx-vj8fCGA-ffjq-92rm-m798CGA-fgr5-pqf5-gvwxCGA-fhmg-8f6c-wx76CGA-fm5j-m9h8-v4grCGA-fmhq-h4pj-832wCGA-fqfg-fpxq-q8p2CGA-fv75-h7xv-qvhcCGA-g2h8-585q-6grvCGA-g5xx-qqr9-g3h8CGA-g693-2x4q-8m3mCGA-g7rx-q22p-3xh9CGA-gf5r-3whr-hr76CGA-gfj6-jqjx-fhmqCGA-ghcm-hwr5-6ww8CGA-gjrx-2jrq-488gCGA-gv5m-8g4c-5x47CGA-gv87-8v56-mwqgCGA-gvc3-66rc-vxr8CGA-gw2g-xr47-frxxCGA-gw45-vm6h-839mCGA-h94c-mp98-w9crCGA-h95r-cpxx-2mgvCGA-hf6q-wg7m-xx84CGA-hfc7-2p2h-63r9CGA-hghr-8fgw-m65qCGA-hgr2-6c4f-g65xCGA-hrhg-6gc8-4jqxCGA-j64f-7wcf-j6x9CGA-jf3f-48c3-5j7jCGA-jfhm-385r-h453CGA-jjxq-wvgr-23gxCGA-jmcv-4vfh-m375CGA-jpcc-p3mj-4wfjCGA-jqvj-wc9p-xrxgCGA-jw8r-gh83-p66rCGA-jw9x-3q8f-7cw2CGA-jwjv-vgpc-w98rCGA-m2jc-75mq-2pvjCGA-m3hf-2h5f-4p23CGA-m5fv-vmj6-r25cCGA-m6fw-45cv-2p44CGA-m6m5-9rmv-qv34CGA-m6w6-w3gf-5f6qCGA-m792-jqjw-hwc5CGA-mcgg-2g4q-hc8pCGA-mgfm-wxc8-22pvCGA-mhxr-m788-pxrcCGA-mr67-c3g7-mprgCGA-mv75-hg2m-f82xCGA-mw6g-cgqw-cfprCGA-mwwq-4739-pp92CGA-p2mv-qhcw-wh34CGA-p457-5886-2jqmCGA-p58j-c5qq-pg2xCGA-pf4w-586g-pm44CGA-pg7p-cfq4-9qcvCGA-pgxj-j9h6-p2fcCGA-ph7c-2hxh-8vxjCGA-pph3-88f8-c9rwCGA-pqc7-99cx-j8c5CGA-prx4-ph8w-q48jCGA-pvj9-mmxm-3fggCGA-pvmg-8fm5-5wg9CGA-pwm6-4g3x-3p6cCGA-px97-4hgp-cg75CGA-pxgq-x7mm-xxh5CGA-25mh-fr8w-fph8CGA-26w7-2x4f-pfrwCGA-27fr-q9rw-5jf7CGA-29w2-8wc6-6xcwCGA-2grv-846w-8m62CGA-2mv3-j52c-x9f5CGA-2v94-4jcg-5fwpCGA-2vph-8c2h-vw2xCGA-2xvm-5xgg-8c5hCGA-352q-wcrp-g56jCGA-36qw-hmcf-6mv9CGA-37jw-7mm2-6rhjCGA-3c9q-ccwr-3j5cCGA-3fv6-w672-7mmxCGA-3hgq-8jf7-jfwhCGA-3wjf-mjr6-4mv7CGA-3xqv-32c6-j9g6CGA-43g3-p8vr-7ph6CGA-43vv-9563-829qCGA-45h6-qgmh-hcvgCGA-477w-pjq5-x4mvCGA-4893-v927-jhxmCGA-4c3v-v324-5g26CGA-4cqv-wj6f-6jwqCGA-4rw3-6v56-9824CGA-4vrj-x4wv-crfqCGA-53xw-263f-wrggCGA-56wj-96rx-4c6vCGA-5c5v-j6c5-p92cCGA-5f6c-f94v-63f5CGA-5h43-68cc-64c7CGA-5m23-6hgp-jf64CGA-5m2q-c9vj-x3gfCGA-5p9w-f6c2-w5w3CGA-5vq4-jcff-x7mmCGA-69pq-hfrv-4f45CGA-6mf2-r63c-pj43CGA-6rpj-m256-fpj6CGA-6xcg-3vp7-ppr6CGA-76ff-r9w9-989qCGA-7cvr-pmxw-v572CGA-7f8x-p877-p9frCGA-7fwp-q3c8-2c5wCGA-7jrv-54wh-r5jpCGA-7vr8-v939-943wCGA-7xj3-h97x-5j4wCGA-7xxp-ffr4-r943CGA-83wj-7j3x-799vCGA-85h5-pwgw-jjpfCGA-8hmc-66vx-68mvCGA-8j7w-vc3f-59x3CGA-8w53-gp7h-wrvmCGA-9393-9f4r-g686CGA-945r-49vq-cvm5CGA-95hf-6jg8-8gxmCGA-9646-x944-jm3gCGA-9f5x-3rm5-9vm4CGA-9qw5-8h4v-qj57CGA-9r7m-jvp9-72fgCGA-9xf8-mcr6-5fc9CGA-c2p7-2w2g-fg6fCGA-c6mm-354g-f433CGA-cgc3-48q9-m5gvCGA-cmmw-5hx4-55fvCGA-f635-jh97-66frCGA-f7rp-px6p-mw57CGA-f96c-v6hw-q535CGA-f9v5-gvv5-prq9CGA-fcp7-xhcx-w8m5CGA-ff8m-626j-g7gxCGA-fgx2-vjg3-g738CGA-fjr2-7524-whrqCGA-fpgh-vr2m-8j5hCGA-fwvf-6272-qp4vCGA-g239-v4jg-65cwCGA-g657-p8x5-6ffjCGA-gghw-j5cg-924mCGA-gx8q-4884-xww7CGA-h262-3h9w-f5q8CGA-h7xh-rx8v-g263CGA-h8c6-8cxm-3xw2CGA-h99w-fq5p-99w9CGA-h9qj-rv9h-jwq7CGA-h9r2-fw3w-j7v7CGA-hfrm-892v-3m99CGA-hvw3-c7rj-6p75CGA-hwj5-283x-8rpjCGA-j3f5-cwwr-qhfmCGA-j77g-xwxg-68qjCGA-jc85-p8f2-h7fjCGA-jcf3-9432-qvmmCGA-jq82-7gj3-gxcxCGA-jqjx-4m7p-gh8pCGA-m39x-9j9w-wc56CGA-mjw3-x3c4-4647CGA-mr46-833m-2345CGA-p3jw-x7xv-4hhfCGA-p3w9-9336-gwc3CGA-p3x3-vqv5-2886CGA-p5j3-56p2-8r5qCGA-p8w4-c63v-q43wCGA-pfc2-v489-f9c7CGA-pfvq-7w9p-mhp4CGA-pr2p-92c7-rvr3CGA-prcw-6gwg-fwjxCGA-q248-9p85-2j5qCGA-q43q-gqfc-vmc6CGA-q4fm-pf6m-c95fCGA-q5r9-vpx7-xrmwCGA-q6fq-44g6-cprmCGA-q8vv-ph2c-4r5jCGA-qcw4-7cmf-3m6vCGA-qfh4-vwmq-75hpCGA-qg66-68jh-f6pvCGA-qggh-j5j8-c443CGA-qh96-pqhr-xq5mCGA-qm73-hmc4-hpmcCGA-qmc8-p83c-999qCGA-qpq2-ch5p-75h2CGA-qq5j-8494-6xp2CGA-qqx4-wrrg-q67jCGA-qwcm-6w9f-9g6hCGA-qwmm-v4hg-jr98CGA-qx5r-xf7j-7wg8CGA-qx9j-wfr4-6fj5CGA-r24r-f4jw-h9wjCGA-r28r-698p-8v77CGA-r32c-r8mf-68c2CGA-r4r3-6c67-c7xmCGA-r7rj-77pf-f46xCGA-r7rp-x55x-p2x3CGA-r988-wc6r-7fhpCGA-r9hx-p737-xgc4CGA-r9vw-c8h2-r2hvCGA-rcq2-rm3x-j5wfCGA-rfcv-4rc4-mw2rCGA-rhmx-rr9p-5jc8CGA-rj7v-x58q-wxmfCGA-rjv7-37vw-fg9cCGA-rpcv-2jx7-q8prCGA-rrpp-6w29-x5v8CGA-rwrf-4235-384gCGA-v2rf-x9j6-8wwxCGA-v334-vwf6-3f7vCGA-v4c9-q2h4-w76cCGA-v4j9-6g4f-grr4CGA-v84r-p3rv-hf5hCGA-v9fq-97vf-j9x8CGA-vfjx-p325-2hr7CGA-vjc5-8g2j-jppjCGA-vq24-gvv4-rqq5CGA-vvq7-mr3r-ggw4CGA-vvx8-76x4-r2qxCGA-vw2c-8g43-fcwjCGA-vw4f-mvqv-cvrfCGA-vx28-22h8-x9vhCGA-vx9w-j8fc-c9wcCGA-w3gx-h83m-gvgrCGA-w4pm-3g4j-jm88CGA-w52f-v323-h8wqCGA-w5wp-5grc-phqxCGA-w797-6ch4-rq75CGA-w7m6-j67j-hpppCGA-w7vp-g9j2-726xCGA-w823-768r-hj46CGA-w8mv-4whr-5xxvCGA-w947-x5v6-779jCGA-w9r5-4795-9f3fCGA-wgxp-2xpv-pv45CGA-whmr-g97w-cx6mCGA-whq4-4533-7pgcCGA-whw8-5rh9-65xvCGA-wj7w-c5jh-jcv8CGA-wjqx-3m2x-2vxfCGA-wjxm-579h-jg9wCGA-wmjg-gg73-2mm3CGA-wwc2-rvjh-8r5rCGA-www7-v288-pf62CGA-wxf4-h9cc-j5m2CGA-x25j-98c7-pv5rCGA-x3fj-3ph4-957pCGA-x42c-cjvx-3v6wCGA-x4w9-5m96-9xv2CGA-x5f8-vvfj-h2c3CGA-x6qw-cjhw-8r3vCGA-x6rp-35cf-cwfcCGA-x6x2-mxgw-xx72CGA-x7jr-fr66-pjprCGA-x8c3-r6w7-wjq3CGA-x8f3-459h-x7vwCGA-x9c3-9hwc-9v58CGA-x9v9-9cqr-pm3pCGA-xf7h-gcf2-jmm9CGA-xf9x-j7gj-mgc9CGA-xhj8-w4rr-hcxqCGA-xj3g-x6wp-4q53CGA-xj47-wpqw-fp62CGA-xjr5-xpcq-g4ccCGA-xjwc-8rwh-77gqCGA-xm5g-m59p-mq3cCGA-xpcc-f657-2338CGA-xpp8-fvg9-p8p4CGA-xqc7-hgjj-v5gjCGA-xqx7-v877-7mhhCGA-xrwm-h498-jx77CGA-xv3c-739w-99hrCGA-xv3p-7hfw-vvxv
Advisory lineage Upstream: 0 Downstream: 8
Analyzed
Published: 10 Feb 2025, 21:57
Last modified:16 Apr 2025, 15:37

Vulnerability Summary

Overall Risk (default)
medium
40/100
CVSS Score
7.5 HIGH
v3.1 (cve.org)
EPSS Score
2.19% LOW
2% probability +1.84%
KEV
Not listed
Ransomware
No reports
Public exploits
2 found
Dark Web
Not detected

Timeline

10 Feb 2025, 21:57
Published
Vulnerability first disclosed
16 Apr 2025, 15:37
Last Modified
Vulnerability information updated

Description

Netty, an asynchronous, event-driven network application framework, has a vulnerability starting in version 4.1.91.Final and prior to version 4.1.118.Final. When a special crafted packet is received via SslHandler it doesn't correctly handle validation of such a packet in all cases which can lead to a native crash. Version 4.1.118.Final contains a patch. As workaround its possible to either disable the usage of the native SSLEngine or change the code manually.

CVSS Metrics

  • v3.1HIGHScore: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS Trends

Current EPSS score: 2.19% Percentile: 82%

Techniques & Countermeasures

  • CWE-20Improper Input Validation

    The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Affected Systems

  • chainguardakhq

    < 0.25.1-r3

  • chainguardapache-activemq-artemis

    < 2.39.0-r1

  • chainguardapache-activemq-artemis-compat

    < 2.39.0-r1

  • chainguardapache-nifi

    < 2.2.0-r2

  • chainguardapache-nifi-compat

    < 2.2.0-r2

  • chainguardapache-nifi-toolkit

    < 2.2.0-r2

  • chainguardapache-pulsar

    < 4.0.3-r0

  • chainguardapache-pulsar-compat

    < 4.0.3-r0

  • chainguardapicurio-registry

    < 3.0.6-r1

  • chainguardapicurio-registry-nginx-config

    < 3.0.6-r1

  • chainguardapicurio-registry-ui

    < 3.0.6-r1

  • chainguardcassandra-5.0

    < 0

  • chainguardcassandra-5.0-compat

    < 0

  • chainguardcassandra-5.0-entrypoint-compat

    < 0

  • chainguardcassandra-5.0-iamguarded-compat

    < 0

  • chainguardcassandra-fips-5.0

    < 0

  • chainguardcassandra-fips-5.0-compat

    < 0

  • chainguardcassandra-reaper

    < 3.8.0-r2

  • chainguardceleborn-0.5

    all | < 0.5.4-r26

  • chainguardceleborn-0.6

    < 0.6.3-r7

  • chainguardcloudwatch-exporter

    < 0.16.0-r3

  • chainguardcqlsh-5.0

    < 0

  • chainguardcqlsh-fips-5.0

    < 0

  • chainguarddocker-selenium

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-base

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-compat

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-distributor

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-event-bus

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-hub

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-node-base

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-node-chromium

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-node-docker

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-node-firefox

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-router

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-session-queue

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-sessions

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-standalone

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-standalone-chrome

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-standalone-chromium

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-standalone-docker

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-standalone-firefox

    < 4.28.1.20250202-r1

  • chainguarddocker-selenium-supervisor-config

    < 4.28.1.20250202-r1

  • chainguarddruid

    < 32.0.0-r5

  • chainguarddruid-compat

    < 32.0.0-r5

  • chainguardelasticsearch-7

    < 7.17.27-r4

  • chainguardelasticsearch-7-iamguarded

    < 7.17.27-r4

  • chainguardflyway

    < 11.3.1-r1

  • chainguardhadoop-fips-3.4.2

    all

  • chainguardkafka_exporter-strimzi-compat

    < 0.47.0-r1

  • chainguardkafka-3.7

    < 3.7.2-r2

Showing first 50 affected entries in server-rendered view.

References (11)