CVE-2025-68383

Aliases:GHSA-2mj3-6grc-px38GO-2025-4252CGA-24fc-x57m-gp36CGA-24wp-9vqp-6rr6CGA-253j-67mf-pr24CGA-264c-vp2p-26v7CGA-266v-pr7j-r87rCGA-27m4-r9q7-xv9vCGA-29gp-w5mp-j6q5CGA-29w2-w693-cq85CGA-2f8q-m3vm-97wrCGA-2f9x-54fc-p4pgCGA-2g59-g7qg-qv6qCGA-2h8m-m2cv-95gpCGA-2m7j-gg9j-2h4xCGA-2rp2-hfx8-phvpCGA-2rqw-62h7-xvgjCGA-2rxw-fmgv-9v2rCGA-2w68-qw69-85j4CGA-32m3-xc8j-w73hCGA-33vx-56xv-6prjCGA-34x6-pr7q-hh5xCGA-37cj-5gq6-x3g7CGA-3cmp-463v-8f36CGA-3fcr-xjpw-984rCGA-3ff4-8j67-38qgCGA-3j24-4qjp-mqf6CGA-3qvf-mqpc-pg59CGA-3rmc-cr97-8v72CGA-3v59-2vf2-7vqpCGA-3vcm-g597-xp2rCGA-3vcw-5m7g-4374CGA-3xj5-m8g9-r5wxCGA-4342-cj7p-f5mhCGA-444r-x976-vj3hCGA-4469-w7hw-ghv4CGA-48gh-cx7x-2rgfCGA-4frm-mjcv-r4xxCGA-4hqj-4pqp-7xwrCGA-4hxx-9fpg-f2qcCGA-4jq9-gv4r-f4x5CGA-4mrc-6mhx-cp87CGA-4qgh-r98p-rmxxCGA-4qh8-5w8m-cf3pCGA-4r3w-7qwg-cp4cCGA-4r57-27q8-v2fmCGA-4vv4-r2wj-g8h8CGA-5258-4m92-rgw2CGA-52ff-9vxr-v5jhCGA-537f-h86v-gwc6CGA-5447-2p24-6577CGA-554g-crx5-3g6pCGA-5c24-2mwr-5jgmCGA-5c38-vpxq-839qCGA-5cxp-xf5f-66jrCGA-5fhm-vq8v-fg9fCGA-5fjh-6833-jw6gCGA-5m3x-mc4c-g69pCGA-5mhp-c862-ff8mCGA-5pqp-jq9p-hg54CGA-5q6v-m78w-qrrhCGA-5xhh-vpjh-w75gCGA-624r-qvjq-wc58CGA-63mw-62mv-vg37CGA-643h-g375-73hqCGA-6456-2pp7-v9fpCGA-669v-x7f5-8cwfCGA-6729-28qh-43w3CGA-673f-28cv-77mhCGA-676q-264f-pxvxCGA-69mf-9j72-mgfqCGA-6cjw-7h5p-c99xCGA-6f23-qx4j-f224CGA-6f24-v67f-672hCGA-6g2r-qgv2-64j6CGA-6g9x-6wgp-9chpCGA-6gqp-83vg-jj2vCGA-6pj5-f2vq-mwh4CGA-6pwp-h6p6-9mhrCGA-6r8c-pfrp-v233CGA-6wp3-47ph-7984CGA-6xq7-pq6h-592gCGA-73j3-5wc2-59xxCGA-73px-h9h7-gj5mCGA-776j-p7h9-g6xhCGA-793v-j44p-472vCGA-79cw-x233-9vrqCGA-7cwp-5mpc-qw7xCGA-7f6r-v98m-v6phCGA-7gpf-mqv6-2mp7CGA-7gvv-4m3j-6w8jCGA-7pr4-33cc-phppCGA-7r9g-c7gr-fjmvCGA-7rqj-m3v6-fgpvCGA-7x76-8h28-x26gCGA-8252-hf9c-8757CGA-829x-fg22-8fmpCGA-82h9-57mm-4pf6CGA-82rf-2q75-9jp5CGA-836r-vm7h-r4h7CGA-838q-mh7h-p2g6CGA-83mf-73hr-jc7gCGA-844r-6xjf-xxjfCGA-85pr-2fm3-54prCGA-8cwh-72gf-g9pjCGA-8g48-9rfc-gr7gCGA-8j67-3vm9-4gxrCGA-8m7m-phxp-q4xgCGA-8mgq-jjv4-7ww9CGA-8mjm-q4gp-3wqjCGA-8pcj-64vq-93q3CGA-8phh-chqv-xr3fCGA-8q2h-j86w-988pCGA-8q38-rv5g-f2r7CGA-8vcj-5fcw-8mjxCGA-8vhf-99wp-h327CGA-8wwp-29vq-cxxpCGA-957c-8x23-g8q2CGA-95cr-pq79-v4qvCGA-95f4-3fm4-4975CGA-95ff-r7vc-p26pCGA-9c25-q7h5-6j3qCGA-9p7c-pc2h-jhvrCGA-9ppx-jc8m-cw5xCGA-9r2x-3fpc-c89jCGA-9r5c-xmx5-xr2hCGA-9vhj-xhjh-qw9fCGA-9wvv-8x8v-pcf4CGA-c379-qqg5-95fwCGA-c4vr-fgqm-9r24CGA-c532-5r5x-m58jCGA-c57g-588c-5wr9CGA-c5mv-jv6p-pc7mCGA-c5q9-7ghx-qfxrCGA-c6mp-cx92-v6x5CGA-c893-vphx-v77rCGA-c8qx-rrcq-398gCGA-c8x8-9fc8-9cmvCGA-cc5w-f69x-9pq5CGA-cf3x-97x3-ggjcCGA-cfq8-6qhf-xcm5CGA-cg6m-h76c-r84qCGA-cjj5-2gcx-g74hCGA-cjwp-fj33-q6g7CGA-cqj5-g3hp-9p47CGA-cqj8-cj32-x8gwCGA-cvj6-r2r3-wp3qCGA-f239-36c3-qhrpCGA-f3mg-6mww-935jCGA-f3rx-mcvw-jhmwCGA-f3wc-54qx-xvxcCGA-f3wj-gqrv-pg82CGA-f42m-23g6-gxprCGA-f42q-8v4w-7pv7CGA-f4cr-j623-f2mhCGA-f5qh-whm2-5q7hCGA-f7f3-44g2-cgrgCGA-f7h7-3665-gj2rCGA-f7x9-675p-8g72CGA-fcr7-cmwh-wgxqCGA-fj9x-w3m7-mw7xCGA-fr6j-88p6-2p6hCGA-frm4-4gr9-226fCGA-fvxw-h4wv-564jCGA-fw52-hrm4-v6cgCGA-g237-754h-3pgqCGA-g238-j673-g6qgCGA-g4hg-c2cx-25g4CGA-g5rp-v2h5-rjmpCGA-g6j6-5gvp-mw4pCGA-g7p7-w86w-97wfCGA-g8vj-g89v-wp3vCGA-g983-jp7w-vhxfCGA-gf5p-jh99-m64pCGA-gjh5-v653-rw74CGA-gjpv-9p3g-4rgjCGA-gmvg-wrw8-hfj8CGA-gq2j-2fjv-j538CGA-gqvm-fg32-74h7CGA-grvq-9chj-cj3fCGA-gvc7-6p34-m8f4CGA-gw38-76q2-h2gcCGA-gwc5-rjrv-7jjjCGA-gx22-8g36-8cw8CGA-h2h4-3mh6-6ppxCGA-h394-f9q7-cx9fCGA-h575-pg3m-67p2CGA-h6h7-fv3v-m3f6CGA-h7c3-jcm4-h73wCGA-h8gf-2qh9-6x84CGA-h8vx-cf3h-8xj5CGA-h9g6-39hh-6g7mCGA-hcmw-3ghx-3j5mCGA-hf4p-rgfv-624fCGA-hg3w-53q6-mq63CGA-hg7w-6947-rcf5CGA-hj72-3xrj-vq2qCGA-hwgv-8r92-hmcqCGA-hxgw-9gh5-6frrCGA-j4pc-hjgm-v74vCGA-j764-jm8v-rhhrCGA-j84q-pffw-qr9gCGA-j9vm-cq3p-96qfCGA-jf7v-gp5v-cc3hCGA-jg53-w8w3-rvffCGA-jh8c-5cr3-rc3pCGA-jpvx-wgmg-r8m8CGA-jq22-xpqp-qv86CGA-jqrc-7rg4-w8rvCGA-jv25-w5f7-fvvrCGA-m795-j94r-fqc7CGA-m8cp-g6qx-75mfCGA-mjfx-pg8r-6mj5CGA-mm56-v66j-66c6CGA-mrff-g2xr-vhchCGA-mvpp-2xpp-p6wmCGA-mwmv-jj6x-34c3CGA-mx89-x4qh-c22hCGA-p2wm-vcmj-mv6pCGA-p894-76x9-34vhCGA-p8fr-xjpp-9jp8CGA-pcq3-9xvh-x698CGA-pf9m-mrhg-m28jCGA-phj4-h8x4-jj3hCGA-pqgr-8fvc-94m5CGA-pr49-xwfx-3vwcCGA-pwvv-33mj-hfhwCGA-px4h-6j6j-7338CGA-pxqx-5vj8-ggc4CGA-q3gw-74gr-qgw2CGA-q3vg-8j8j-xp28CGA-q42g-crr4-6hxgCGA-q55x-g86f-2wj7CGA-q6mr-285j-5x9pCGA-q8hr-jh67-92q9CGA-q8r3-q9p9-hcrvCGA-q94m-q838-m862CGA-qc83-q6fv-2gg7CGA-qq83-vr5r-vr47CGA-qv57-wr8v-4j7fCGA-qvh6-65px-qr74CGA-r453-h6xx-p2jxCGA-r526-58xm-2gg4CGA-r559-335q-fx2jCGA-r89j-hj4x-j77mCGA-r9mh-fcwj-pxrmCGA-rgxp-5c45-mrxmCGA-rh58-mr8c-x99vCGA-rm88-gjg6-7r73CGA-rmcj-j9jw-m5r9CGA-rp2f-fpqw-g682CGA-rq2m-vx7q-jh7xCGA-rr64-c9gq-74jvCGA-rrrm-6vc8-85f8CGA-rwvx-fvm6-x64qCGA-rwwq-7gg2-ggr7CGA-rx26-253m-x2vjCGA-rxcp-753x-v9vwCGA-v37c-j575-w7gfCGA-v3r5-4479-4887CGA-v49f-259g-7xmqCGA-v4gj-cc6f-f852CGA-v573-mv68-89crCGA-v87f-mjjf-6x4xCGA-v96x-g9gv-6fgfCGA-vcf8-rmq4-cwvcCGA-vfqg-332x-f8hcCGA-vgjh-6r4v-3gmrCGA-vgwj-28xp-xqw5CGA-vh5v-8v4q-v834CGA-vhj8-mqx3-vwwcCGA-vj82-93w9-fr73CGA-vm39-q92g-vfw5CGA-vmhx-5pc9-654mCGA-vq4c-ccxw-2hgcCGA-vwh2-chmh-9q4cCGA-vwjm-xr95-4j3wCGA-vx53-6vjx-qfqvCGA-vx94-rff6-68f6CGA-w225-4w53-m844CGA-w3x2-v43h-fqp5CGA-w479-5rcr-6fwwCGA-w47h-m92r-rxj4CGA-w54g-q5gx-xv35CGA-w75g-qfr6-pqp8CGA-w7hf-qqqv-r84cCGA-w874-qmv6-5ffxCGA-w889-whv4-mj85CGA-w9gv-jq4p-q5h5CGA-wc7x-m9hr-8r3xCGA-wfx6-2fr3-hw44CGA-whvr-3m26-v82fCGA-wpjr-4mmj-8xv3CGA-wrx6-w2fm-f55vCGA-wxqv-m4vm-826vCGA-wxrc-v8h8-w5frCGA-x5vf-r95c-57wwCGA-x5wj-f2r5-rf3wCGA-x66m-jfhr-q2vxCGA-x7pj-378f-23hgCGA-x8h5-46rv-qm96CGA-x9gh-r39g-gxvvCGA-x9x8-mqm6-5hf2CGA-x9xw-fq2q-8jxqCGA-xc96-vfm8-crcmCGA-xgqv-hqjh-fmchCGA-xh77-3rjw-5652CGA-xpgh-j3c7-7wh7CGA-xpj4-q954-rr3qCGA-xqch-m88w-4j2qCGA-xr24-v595-r5hcCGA-xr77-4vpr-895vCGA-xwx5-6r3p-822hCGA-xx66-2h5w-fmcx
Advisory lineage Upstream: 0 Downstream: 2
Analyzed
Published: 18 Dec 2025, 22:00
Last modified:19 Dec 2025, 15:15

Vulnerability Summary

Overall Risk (default)
medium
26/100
CVSS Score
6.5 MEDIUM
v3.1 (cve.org)
EPSS Score
0.19% LOW
0% probability +0.13%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

18 Dec 2025, 22:00
Published
Vulnerability first disclosed
19 Dec 2025, 15:15
Last Modified
Vulnerability information updated

Description

Improper Validation of Specified Index, Position, or Offset in Input (CWE-1285) in Filebeat Syslog parser and the Libbeat Dissect processor can allow a user to trigger a Buffer Overflow (CAPEC-100) and cause a denial of service (panic/crash) of the Filebeat process via either a malformed Syslog message or a malicious tokenizer pattern in the Dissect configuration.

CVSS Metrics

  • v3.1MEDIUMScore: 6.5CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS Trends

Current EPSS score: 0.19% Percentile: 9%

Techniques & Countermeasures

  • CWE-1284Improper Validation of Specified Quantity in Input

    The product receives input that is expected to specify a quantity (such as size or length), but it does not validate or incorrectly validates that the quantity has the required properties.

Affected Systems

  • chainguardagentbeat

    < 0

  • chainguardagentbeat-fips

    < 0

  • chainguardapm-server-7.17

    all

  • chainguardapm-server-8.17

    all

  • chainguardapm-server-8.18

    all

  • chainguardapm-server-8.19

    < 8.19.11-r0

  • chainguardapm-server-9.0

    all

  • chainguardapm-server-9.1

    all

  • chainguardapm-server-9.2

    < 9.2.3-r1

  • chainguardapm-server-9.2-compat

    < 9.2.3-r1

  • chainguardapm-server-fips-7.17

    all

  • chainguardapm-server-fips-8.17

    all

  • chainguardapm-server-fips-8.18

    all

  • chainguardapm-server-fips-8.19

    < 8.19.11-r0

  • chainguardapm-server-fips-9.0

    all

  • chainguardapm-server-fips-9.1

    all

  • chainguardapm-server-fips-9.2

    < 9.2.3-r1

  • chainguardapm-server-fips-9.2-compat

    < 9.2.3-r1

  • chainguardauditbeat-7

    all

  • chainguardauditbeat-8.17

    all

  • chainguardauditbeat-8.18

    all

  • chainguardauditbeat-8.19

    < 0

  • chainguardauditbeat-8.19-oci-entrypoint

    < 0

  • chainguardauditbeat-9.0

    all

  • chainguardauditbeat-9.1

    < 0

  • chainguardauditbeat-9.1-oci-entrypoint

    < 0

  • chainguardauditbeat-9.2

    < 0

  • chainguardauditbeat-9.2-oci-entrypoint

    < 0

  • chainguardauditbeat-9.3

    < 0

  • chainguardauditbeat-9.4

    < 9.4.2-r2

  • chainguardauditbeat-fips-7

    all

  • chainguardauditbeat-fips-8.17

    all

  • chainguardauditbeat-fips-8.18

    all

  • chainguardauditbeat-fips-8.19

    < 0

  • chainguardauditbeat-fips-9.0

    all

  • chainguardauditbeat-fips-9.1

    < 0

  • chainguardauditbeat-fips-9.2

    < 0

  • chainguardauditbeat-fips-9.3

    < 0

  • chainguardauditbeat-fips-9.4

    < 9.4.1-r4

  • chainguardauditbeat-fips-9.5

    all | < 0

  • chainguardbeats-8.19

    < 0

  • chainguardbeats-9.1

    < 0

  • chainguardbeats-9.2

    < 0

  • chainguardbeats-fips-8.19

    < 0

  • chainguardbeats-fips-9.1

    < 0

  • chainguardbeats-fips-9.2

    < 0

  • chainguardcloudbeat-8.17

    all

  • chainguardcloudbeat-8.18

    all

  • chainguardcloudbeat-8.19

    < 8.19.12-r0

  • chainguardcloudbeat-9.0

    all

Showing first 50 affected entries in server-rendered view.

References (7)