CVE-2025-66564
Datadog Agent Analyse et atténuation des vulnérabilités

Sigstore Timestamp Authority is a service for issuing RFC 3161 timestamps. Prior to 2.0.3, Function api.ParseJSONRequest currently splits (via a call to strings.Split) an optionally-provided OID (which is untrusted data) on periods. Similarly, function api.getContentType splits the Content-Type header (which is also untrusted data) on an application string. As a result, in the face of a malicious request with either an excessively long OID in the payload containing many period characters or a malformed Content-Type header, a call to api.ParseJSONRequest or api.getContentType incurs allocations of O(n) bytes (where n stands for the length of the function's argument). This vulnerability is fixed in 2.0.3.


SourceNVD

Apparenté Datadog Agent Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2025-4565HIGH8.2
  • PythonPython
  • fence-agents-emerson
NonOuiJun 16, 2025
CVE-2025-66564HIGH7.5
  • Datadog AgentDatadog Agent
  • neuvector-sigstore-interface-fips
NonOuiDec 04, 2025
CVE-2025-52881HIGH7.3
  • cAdvisorcAdvisor
  • kernel-debug
NonOuiNov 06, 2025
CVE-2025-47907HIGH7
  • cAdvisorcAdvisor
  • cert-manager-fips-1.12
NonOuiAug 07, 2025
CVE-2024-47081MEDIUM5.3
  • PythonPython
  • ubi10::python-312-minimal
NonOuiJun 09, 2025

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités