Junglewise Threat Intelligence

CVE-2025-21614: GO-2025-3367 - Clients vulnerable to DoS via maliciously crafted Git server replies in github.com/go-git/go-git

CVE-2025-21614 · Severity: low · CVSS 3.1 · Published 2025-01-07

Technologies: github.com/go-git/go-git/v4 (Go), github.com/go-git/go-git (Go), gopkg.in/src-d/go-git.v4 (Go), github.com/go-git/go-git/v5 (Go). Vendors: Go.

Executive brief

Clients vulnerable to DoS via maliciously crafted Git server replies in github.com/go-git/go-git

Affected products

  • Go github.com/go-git/go-git/v4
  • Go github.com/go-git/go-git
  • Go gopkg.in/src-d/go-git.v4
  • Go github.com/go-git/go-git/v5

Related threats