CVE-2025-25193

Aliases:GHSA-389x-839f-4rhxUBUNTU-CVE-2025-25193CGA-234h-8q7g-43h8CGA-23j8-f8xm-x7gfCGA-26ch-7439-65hrCGA-26vh-24gp-q4vvCGA-2c74-pv79-556rCGA-2f28-gg49-hw5jCGA-2fmr-4wm2-8f6mCGA-2gcj-fh99-vv5fCGA-2gg8-g7wv-33hgCGA-2j98-gvvq-fh5mCGA-2jwj-xwvp-2w6pCGA-2m3x-rh56-8j48CGA-2m48-vq35-m8jrCGA-2mgw-2m8v-59r7CGA-2pc7-jw84-98v5CGA-2pgc-5m45-vmp9CGA-2pvj-mpvv-5q4vCGA-2pvr-7mpg-7m8cCGA-2wcr-pm4g-w9v8CGA-34vf-84q4-r73wCGA-37gf-pgvg-mm6vCGA-38m5-wf9p-wccvCGA-38v6-g95w-xrc2CGA-39v8-rg83-xc56CGA-3h8v-p246-9x6cCGA-3m2r-r7pg-2636CGA-3mpc-34f5-ggj3CGA-3vx9-5933-g87rCGA-3x4w-565g-3h8gCGA-4256-rc88-xw3wCGA-43v9-vxh4-qgrvCGA-46hf-m5ch-q8fjCGA-46xx-j547-hv22CGA-49j5-63rv-h4m2CGA-4c8q-8vjc-m4xpCGA-4jfv-cxjh-5rf8CGA-4qf5-fvx9-9m7jCGA-4vw9-f56j-j24fCGA-4x77-c4g5-fr37CGA-52ch-9mwj-mm76CGA-53qc-86pg-59pfCGA-58f9-6fvx-mfjmCGA-5cr8-frcq-frjfCGA-5ffw-fhxp-f6g9CGA-5gfr-hgqx-v9p2CGA-5h4m-c4jh-78wfCGA-5q9m-4mj5-jcr3CGA-5qpm-ph8c-r46hCGA-5qq8-2jjr-whq7CGA-62wq-q3j7-55xwCGA-6336-6cj7-fq7cCGA-64vq-xwr6-2jmrCGA-6548-hwwg-rjfhCGA-6634-m5pc-w5w9CGA-66j7-prf5-87h4CGA-66m8-pj7c-299vCGA-673c-7668-8q67CGA-67wm-63g4-pwfcCGA-6c83-q349-7hf9CGA-6hpx-5qqp-j7rvCGA-6hq9-xm4h-jfq6CGA-6jgv-qxqp-hp6qCGA-6m7w-qx7m-wv3qCGA-6mj7-r9xx-3fgqCGA-6rjx-x7f2-jjvwCGA-6v26-6j5f-78mhCGA-6w8q-x68p-x8q9CGA-6xx4-6pqr-fgf4CGA-72mj-cqhq-2f56CGA-75r6-4qp4-w45xCGA-7758-g63q-v332CGA-77c2-4cjw-498xCGA-79j8-949j-3pj3CGA-79rp-m7w9-qvqqCGA-7crm-mchv-v8vfCGA-7f23-4g5w-r4vqCGA-7p8h-cm9g-hqfjCGA-7qmr-r2gf-4jjvCGA-7qx7-mjc5-qfw3CGA-7rfr-r9q9-gwg7CGA-7v74-62gx-wpc9CGA-7wrg-m7xg-hv83CGA-82pw-5f87-wcgfCGA-86r6-xp97-43wjCGA-8778-wxww-pc4cCGA-883f-75vg-2jg9CGA-89pm-w448-pvppCGA-8c6c-wwc8-j25vCGA-8f6m-q948-25mcCGA-8g9p-rvcc-mpx3CGA-8v57-r9mc-45hmCGA-8w3m-2qm6-8wf2CGA-8xqf-xc65-r6hfCGA-94fp-p2ww-7j2gCGA-94rh-79cw-67jfCGA-9587-7ffp-h436CGA-963x-6gp7-8g75CGA-9655-97fv-88x3CGA-9734-cp85-g2mgCGA-97vc-8f8v-vjx3CGA-99qf-8gh7-cf6mCGA-99xq-xhxg-9839CGA-9fm6-h854-pjghCGA-9gj7-hj79-qf5xCGA-9h7p-p2fr-hfp9CGA-9h97-rx6c-v58jCGA-9qjv-g99r-4cwcCGA-9r5r-w33f-xjchCGA-9rqf-x95r-fvvvCGA-9v62-c9wg-3h9cCGA-9v77-89j9-8w73CGA-c3gf-3g66-87v6CGA-c64j-5xrm-86cwCGA-c7r5-g272-vmq6CGA-c87c-c2pj-m466CGA-c8ph-r2fw-ff9mCGA-c8v8-x7px-j29qCGA-cg3m-7h23-9v6cCGA-chp2-4vvj-3xx7CGA-crqg-2hpv-gx7pCGA-f227-frc3-h3pwCGA-f238-w7xh-c397CGA-f2jv-vrm7-5966CGA-f4vc-65xw-9xw6CGA-f6gr-rfmj-8w8gCGA-f72g-5wcr-v8vwCGA-f8vr-qpv5-p4m2CGA-f97c-mjrv-35fwCGA-fhc2-6g2h-6mccCGA-fhfm-7qm9-5gmqCGA-fjfj-88x4-mc4qCGA-fjqx-r75p-jx27CGA-fmg8-r2mv-fh68CGA-fq9v-qfvc-v739CGA-fr6f-fwp3-w34vCGA-fvp9-qq9x-wxx2CGA-fwxj-86cg-x2c3CGA-fxwm-cm37-hcwwCGA-g29x-2xp6-ggvrCGA-g5pp-92v8-7wccCGA-g8p5-fqg2-j5xhCGA-g999-w7pr-93v7CGA-g9mg-674w-qvr9CGA-gg78-6r45-w9rxCGA-ggvr-fmwh-3xcvCGA-gh55-5m9x-p5fxCGA-ghhp-f4mx-fjq7CGA-gj4v-2crf-24q5CGA-gmmc-j868-pv5pCGA-gqc5-r87j-ffqvCGA-gvp6-g43m-577qCGA-gwvc-89vr-2pw7CGA-h3jq-34jr-hffhCGA-h3m2-83xp-wxvcCGA-h3pj-hf4f-7pj9CGA-h454-hh76-gg82CGA-h53h-5gqv-9554CGA-h9gx-jfc3-w6p6CGA-h9j8-vfmv-4gfwCGA-hg3j-g2jm-qc6hCGA-hmf3-8q93-969hCGA-hq67-73mw-4wj5CGA-hw6h-wxj3-379fCGA-hw7r-v65f-2574CGA-hwgv-5rg3-wff3CGA-hxc6-2c5p-8hg7CGA-j256-6qg2-3x8rCGA-j3fh-6frm-7jphCGA-j3w5-3pj8-7hp9CGA-j4cp-4g23-j962CGA-j9vf-rx26-hmr3CGA-jc48-m73r-w358CGA-jgpv-p5gw-v67jCGA-jj82-fqjq-3885CGA-jjfh-hh2q-gq24CGA-jmm5-p6jg-m868CGA-jqq3-rv39-p3h5CGA-jv53-9846-jm93CGA-jvpr-3w64-939wCGA-jx9m-r9g3-cxf3CGA-m2f4-4rf9-q787CGA-m882-7h3m-7hx5CGA-m89j-5mv9-x767CGA-m8c7-6qvw-c3p8CGA-m9qr-766w-h9xvCGA-mch6-77hg-j538CGA-mfqw-5q76-m5wjCGA-mggf-8ph8-xcgjCGA-mr7j-8xqx-x7p5CGA-mrgg-9c56-pgxmCGA-mv2c-vvr3-xhhgCGA-p27q-w476-v6xvCGA-p2rj-659m-j5pmCGA-p8fh-pv3f-vrxhCGA-p9gh-cp6m-9rvgCGA-pc5r-xhw2-f6r9CGA-pcxx-74q2-67jqCGA-pg9f-xhq9-x9f8CGA-ph2f-rv84-8vfvCGA-ppfg-jqqg-r9m3CGA-pqv5-pxxw-xqhwCGA-prc2-62jp-jfj5CGA-prc6-xvw2-v7j4CGA-pw2h-jjv3-7ppjCGA-pxf5-q9c4-f7vfCGA-27vj-9x48-wr9pCGA-2885-wjpj-rpp7CGA-29ph-x92x-hg9hCGA-2gmp-f373-v4gvCGA-2m95-93qv-ph94CGA-2qcm-wvw6-rcx4CGA-2vpv-9rwg-q37wCGA-2wmx-f5pj-wfwjCGA-2xqg-jf9m-93qxCGA-34jc-p929-w5hxCGA-35g9-4q53-7qvcCGA-366w-h3ph-vw88CGA-38vr-53v8-mv73CGA-3m7j-94hr-3rf8CGA-3qw5-57c8-m395CGA-3w5m-9jpw-gwqxCGA-482j-x6qw-45x4CGA-492w-p933-747jCGA-49gf-2w55-q6qfCGA-49v7-437h-747cCGA-49vp-f39v-p747CGA-4f77-x5wm-2mgmCGA-4g8j-73jp-6r42CGA-4j43-qqvh-xjwwCGA-4r3m-m5q8-6p78CGA-4wf3-whmh-xjp4CGA-59v9-qhwm-j7fvCGA-5gfp-qf7j-f66cCGA-5mmm-frc7-x63pCGA-5qj3-gqg4-pr49CGA-6294-qcrp-pc6rCGA-668h-wcwp-rmx7CGA-66fh-rh8m-qxpwCGA-6cv4-vfmc-vrvxCGA-6f44-3wwc-22w9CGA-6m94-84wx-f8jmCGA-6pqw-g963-3qqpCGA-72jm-g5fp-wjr9CGA-76f2-vmfv-ggrfCGA-78hj-jch7-qw8xCGA-793p-7fxh-6866CGA-7c3p-h5gw-fgp6CGA-7gxv-89g5-cfrgCGA-7mv9-jgf3-vp54CGA-7rxq-q655-j8vcCGA-84fg-fv7v-588jCGA-88fw-x3j3-xvjcCGA-8cr7-cfcj-44p8CGA-8g6x-j2mw-2448CGA-8j4r-px27-jh29CGA-8j78-xrp2-jm5pCGA-94f7-j7m6-5499CGA-9fh7-6rcc-hv4xCGA-9phr-62g6-v77wCGA-9rqg-64mx-3rj9CGA-9rxm-9h4c-89j7CGA-9vhc-vmr6-4cjjCGA-9w4c-x2g7-cm5fCGA-c67h-2fv6-q554CGA-chmv-pg3j-9723CGA-cj7q-j99f-f63pCGA-cvc4-32mv-r922CGA-cvph-5p33-cfjwCGA-f538-4gp7-xqjpCGA-f627-r6rf-g23vCGA-f9m3-p9m7-3rv4CGA-ffqj-m3q5-wm6qCGA-ffxr-xmjp-w7f2CGA-fvgc-f67f-67ppCGA-fx5r-xv67-3xcgCGA-fxrj-92wf-58qwCGA-g5cf-x4wg-qw72CGA-g926-4m4m-7x6vCGA-gcrq-49qr-2cg9CGA-gj2r-g469-pxmhCGA-h25p-87fc-855gCGA-h2cj-hv35-26r8CGA-h47h-93qm-g2mxCGA-h55q-79xp-xxj5CGA-h59q-8jj7-x54fCGA-h82p-fvf8-4wx9CGA-hhqr-7pfv-38xmCGA-hj88-47jg-w375CGA-hp5h-8cmf-42c9CGA-hprq-wcrr-4vxgCGA-hq9g-3wh7-5r7vCGA-hvq8-p54f-w65fCGA-j273-2fff-v7h3CGA-j2qc-c65w-43c4CGA-j52g-cqg5-4c64CGA-j63x-2662-8h77CGA-j694-6cg7-82c8CGA-j695-pjgc-jv75CGA-j6h9-c2v2-95prCGA-j835-q8j4-gjgcCGA-j9hm-h8j4-78mjCGA-j9mh-q67q-vq4mCGA-jc3m-r2r4-9x96CGA-jc8g-qgfp-w723CGA-jf5x-cgq6-47cjCGA-jr33-f596-p5pxCGA-jrw6-8rv3-38whCGA-jvv5-q4cx-xq2xCGA-m42v-px2j-vrmvCGA-m654-2393-xj87CGA-mcrf-q897-mm3pCGA-mjm8-3xq7-8q8jCGA-mqxj-jgrx-8wwhCGA-p2vx-gcgc-v885CGA-p2xw-mvgr-2642CGA-p3h6-hcpf-65rpCGA-p69p-5wc6-h7w3CGA-p6g8-3f6c-473mCGA-p7q2-cw4p-5p42CGA-ph3f-wvxg-v5pmCGA-phcf-h8fp-gh6cCGA-pq5w-3hcr-269rCGA-q2rf-vxm9-jxgwCGA-q69c-8qqf-jc3cCGA-q8cx-3377-f5q8CGA-qcmh-2v22-438cCGA-qfhf-86rj-j8p7CGA-qg3g-ww5j-qx65CGA-qgp8-qjhj-2r4cCGA-qhxm-4vxg-9qw4CGA-qj5r-vw2r-9r3gCGA-qmc3-pcjw-jxw6CGA-qmm9-j2w3-7r64CGA-qpq5-vpgf-2w3gCGA-qq5p-pmf4-gjx7CGA-qw37-f953-3p5hCGA-qwrr-39c2-4frwCGA-r273-ppx4-9p87CGA-r2w8-x968-m2f3CGA-r36x-4pj6-w8rfCGA-r39w-mj85-xf98CGA-r4hp-h57h-chxqCGA-r4mm-m6vf-87fmCGA-r6ch-vmqh-prrjCGA-r6w3-xvvf-5wwgCGA-r752-3w47-93wcCGA-r82c-jvcr-jvf8CGA-r8m7-hmmr-c23rCGA-r98c-vvrp-4m79CGA-r98j-48rp-fmrvCGA-r9vv-vw56-wpjcCGA-rcm3-c2pc-phpvCGA-rf7j-wm5m-vm3mCGA-rfqm-grmg-w935CGA-rhrx-m356-wjjgCGA-rj84-w5p5-g762CGA-rj88-wjrc-8f32CGA-rm2x-3pxx-6p2wCGA-rm45-qrjr-h2q6CGA-rm5f-w73q-cfjvCGA-rm99-5h8f-hjv9CGA-rp87-9w5w-xh4mCGA-rqqw-cpj2-98jhCGA-rrr7-h4g6-w543CGA-rwgv-wcgm-c3wgCGA-rxw6-wj3x-3j97CGA-v2cp-qgxv-5849CGA-v348-468q-x5cvCGA-v453-3822-3ppgCGA-v47g-cph3-gx8vCGA-v47m-5gp3-38r5CGA-v4gc-8v69-w35jCGA-v59x-7r9v-v9hgCGA-v729-8jgv-r36pCGA-v7vg-4v7h-835hCGA-v966-3mpv-rx4vCGA-v9vh-rp8w-cwf5CGA-vcq7-3236-wh9wCGA-vcrf-m9j8-f66qCGA-vf5f-7vwp-2v85CGA-vfpg-r978-c59jCGA-vggw-rmgr-2r4pCGA-vgq6-wf74-xxmjCGA-vgvj-j37w-3p34CGA-vh3q-42vq-h3xvCGA-vj57-xjgv-hc65CGA-vjhg-3j6r-5x3qCGA-vmc6-q6w9-rh42CGA-vqc2-chc6-w6m9CGA-vqqx-g8xw-rwg4CGA-vr68-3xcx-7cm7CGA-vvfm-cw4w-3p3cCGA-vwpw-774m-h44jCGA-vx7m-4g35-33qpCGA-vxm5-p8qj-9r3cCGA-vxvq-7rvx-39f9CGA-w24q-rfhq-mhf7CGA-w2f9-vxfx-cxj2CGA-w2vj-wmwg-hf7fCGA-w3mw-5c4p-6x49CGA-w42v-8fpc-c7mgCGA-w5r6-2956-5cg6CGA-w6q6-p58f-52p2CGA-w77g-7c25-4854CGA-w8m3-wxvj-wp9gCGA-w98p-9hxg-gpf4CGA-wc9v-3vq5-m5cgCGA-wjr7-j3gj-74gcCGA-wjrm-q5v8-9vghCGA-wppq-8433-rvjqCGA-wrwr-3r7v-m87rCGA-wvh5-87jc-r784CGA-wvwj-7r49-7qpmCGA-wwp8-4ff2-rxr8CGA-x2h6-2r7g-gmxhCGA-x3wv-mc3h-g44pCGA-x546-ff39-v52pCGA-x5jr-rrmg-7crjCGA-x65r-r28w-rj67CGA-x6xw-262x-w4hvCGA-x9jf-jqgr-6f7rCGA-xc4w-q3m7-rqrjCGA-xcfw-cj5r-jpg6CGA-xfr5-696j-h8mmCGA-xfvm-w5pr-fhq4CGA-xgmr-fch3-9w99CGA-xgqf-4282-fhpq
Advisory lineage Upstream: 0 Downstream: 8
Analyzed
Published: 10 Feb 2025, 22:02
Last modified:21 Feb 2025, 18:03

Vulnerability Summary

Overall Risk (default)
low
22/100
CVSS Score
5.5 MEDIUM
v3.1 (cve.org)
EPSS Score
0.39% LOW
0% probability +0.33%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

10 Feb 2025, 22:02
Published
Vulnerability first disclosed
21 Feb 2025, 18:03
Last Modified
Vulnerability information updated

Description

Netty, an asynchronous, event-driven network application framework, has a vulnerability in versions up to and including 4.1.118.Final. An unsafe reading of environment file could potentially cause a denial of service in Netty. When loaded on an Windows application, Netty attempts to load a file that does not exist. If an attacker creates such a large file, the Netty application crash. A similar issue was previously reported as CVE-2024-47535. This issue was fixed, but the fix was incomplete in that null-bytes were not counted against the input limit. Commit d1fbda62d3a47835d3fb35db8bd42ecc205a5386 contains an updated fix.

CVSS Metrics

  • v3.1MEDIUMScore: 5.5CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

EPSS Trends

Current EPSS score: 0.39% Percentile: 33%

Techniques & Countermeasures

  • CWE-400Uncontrolled Resource Consumption

    The product does not properly control the allocation and maintenance of a limited resource.

Affected Systems

  • chainguardakhq

    < 0

  • chainguardapache-activemq-artemis

    < 0

  • chainguardapache-activemq-artemis-compat

    < 0

  • chainguardapache-nifi

    < 0

  • chainguardapache-nifi-compat

    < 0

  • chainguardapache-nifi-toolkit

    < 0

  • chainguardapache-pulsar

    < 0

  • chainguardapache-pulsar-compat

    < 0

  • chainguardapicurio-registry

    < 0

  • chainguardapicurio-registry-nginx-config

    < 0

  • chainguardapicurio-registry-ui

    < 0

  • chainguardcassandra-5.0

    < 0

  • chainguardcassandra-5.0-compat

    < 0

  • chainguardcassandra-5.0-entrypoint-compat

    < 0

  • chainguardcassandra-5.0-iamguarded-compat

    < 0

  • chainguardcassandra-fips-5.0

    < 0

  • chainguardcassandra-fips-5.0-compat

    < 0

  • chainguardcassandra-reaper

    < 0

  • chainguardceleborn-0.5

    all | < 0.5.4-r26

  • chainguardceleborn-0.6

    < 0.6.3-r7

  • chainguardcqlsh-5.0

    < 0

  • chainguardcqlsh-fips-5.0

    < 0

  • chainguarddocker-selenium

    < 0

  • chainguarddocker-selenium-base

    < 0

  • chainguarddocker-selenium-compat

    < 0

  • chainguarddocker-selenium-distributor

    < 0

  • chainguarddocker-selenium-event-bus

    < 0

  • chainguarddocker-selenium-hub

    < 0

  • chainguarddocker-selenium-node-base

    < 0

  • chainguarddocker-selenium-node-chromium

    < 0

  • chainguarddocker-selenium-node-docker

    < 0

  • chainguarddocker-selenium-node-firefox

    < 0

  • chainguarddocker-selenium-router

    < 0

  • chainguarddocker-selenium-session-queue

    < 0

  • chainguarddocker-selenium-sessions

    < 0

  • chainguarddocker-selenium-standalone

    < 0

  • chainguarddocker-selenium-standalone-chrome

    < 0

  • chainguarddocker-selenium-standalone-chromium

    < 0

  • chainguarddocker-selenium-standalone-docker

    < 0

  • chainguarddocker-selenium-standalone-firefox

    < 0

  • chainguarddocker-selenium-supervisor-config

    < 0

  • chainguarddruid

    < 0

  • chainguarddruid-compat

    < 0

  • chainguardelasticsearch-7

    < 0

  • chainguardelasticsearch-7-iamguarded

    < 0

  • chainguardflyway

    < 0

  • chainguardgrpc-java-fips-1.56.0

    < 0

  • chainguardgrpc-java-fips-1.56.0-m2

    < 0

  • chainguardhadoop-fips-3.4.2

    all

  • chainguardkafka_exporter-strimzi-compat

    < 0

Showing first 50 affected entries in server-rendered view.

References (9)