CVE-2025-61729
HighAdvisory
Published 2 Dec 2025In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.005
- 39th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 3,526
- of 17,805 indexed, latest versions
- Container images
- 3,968
- deployed by those charts
- Fix available
- 2 of 3
- affected packages
Red Hat Security Advisory: git-lfs security update
Carried by container images the latest versions of 3,526 of 17,805 indexed charts deploy, on 3,968 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| git-lfsrpm | 2.13.3-3.el8_6 | 0:3.4.1-7.el8_10 | 1 |
| golang-1.19deb | 1.19.8-2 | no fix listed | 1 |
| stdlibgolang | go1.13, go1.13.1, go1.13.3, go1.13.4+169 more | 1.24.11 | 3,968 |
- OSV records
- DEBIAN-CVE-2025-61729RHSA-2026:2323GO-2025-4155
- Also known as
- BIT-golang-2025-61729
Charts affected
3,526 by stars
Container images carrying it
3,968 by charts deploying them
A fixed version is listed for 2 of the 3 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| nocodb/ | b0b91ec2a2dd | stdlib | 1.24.11 | 1 |
| nocodb/ | d9516f0bf546 | stdlib | 1.24.11 | 1 |
| nocodb/ | f9b799933aa8 | stdlib | 1.24.11 | 1 |
| nousresearch/ | e0df6adebddf | stdlib | 1.24.11 | 1 |
| nsqio/ | 1a369c146af7 | stdlib | 1.24.11 | 1 |
| ntakashi/ | f7b68bee2a68 | stdlib | 1.24.11 | 1 |
| ntakashi/ | 4171ec641120 | stdlib | 1.24.11 | 1 |
| nvidia/ | 91b20b66d1cd | stdlib | 1.24.11 | 1 |
| oamdev/ | 5591e29d66a2 | stdlib | 1.24.11 | 1 |
| oamdev/ | dc97164c4c1f | stdlib | 1.24.11 | 1 |
| oamdev/ | 1bcae00bd7b0 | stdlib | 1.24.11 | 1 |
| oamdev/ | 31e0892f3583 | stdlib | 1.24.11 | 1 |
| oamdev/ | 70447f4d360a | stdlib | 1.24.11 | 1 |
| oamdev/ | 9dd8be44ffc9 | stdlib | 1.24.11 | 1 |
| oamdev/ | 95fa412c934e | stdlib | 1.24.11 | 1 |
| oamdev/ | 6db6a937647d | stdlib | 1.24.11 | 1 |
| obolnetwork/ | e263be0a7440 | stdlib | 1.24.11 | 1 |
| odavid/ | e7ab3bbc948e | stdlib | 1.24.11 | 1 |
| ofekmeister/ | 30d70fa9211b | stdlib | 1.24.11 | 1 |
| offchainlabs/ | 9f779fa84b7b | stdlib | 1.24.11 | 1 |
| offchainlabs/ | e95865866129 | stdlib | 1.24.11 | 1 |
| okgolove/ | 974d2e5eb150 | stdlib | 1.24.11 | 1 |
| okteto/ | 57cd51176538 | stdlib | 1.24.11 | 1 |
| oliver006/ | 04d958d209ab | stdlib | 1.24.11 | 1 |
| oliver006/ | 120f7ec77293 | stdlib | 1.24.11 | 1 |
| oliver006/ | d55e056987af | stdlib | 1.24.11 | 1 |
| oliver006/ | d98e6db8094f | stdlib | 1.24.11 | 1 |
| olliai/ | a470d96525e4 | stdlib | 1.24.11 | 1 |
| olliai/ | 5716f2a8bd4c | stdlib | 1.24.11 | 1 |
| opea/ | 2bee4eb66f3e | stdlib | 1.24.11 | 1 |
| opea/ | 3ef121f34610 | stdlib | 1.24.11 | 1 |
| opea/ | 7f854e9bffaf | stdlib | 1.24.11 | 1 |
| opea/ | 514af17c495c | stdlib | 1.24.11 | 1 |
| openbas/ | a277796d9724 | golang-1.19 stdlib | no fix listed 1.24.11 | 1 |
| opencord/ | 0d693ba85fd6 | stdlib | 1.24.11 | 1 |
| opencsghq/ | 41cba9c366f1 | stdlib | 1.24.11 | 1 |
| opencsghq/ | 7d0271e26521 | stdlib | 1.24.11 | 1 |
| opencsghq/ | 1cb36b49151e | stdlib | 1.24.11 | 1 |
| opencsghq/ | 86ea22f495c7 | stdlib | 1.24.11 | 1 |
| opencsghq/ | bdd2c58b9744 | stdlib | 1.24.11 | 1 |
| opencsghq/ | de15437db41b | stdlib | 1.24.11 | 1 |
| opendatacube/ | 120457ffcd69 | stdlib | 1.24.11 | 1 |
| openebs/ | 41f73aba7f31 | stdlib | 1.24.11 | 1 |
| openebs/ | 4f41dd782761 | stdlib | 1.24.11 | 1 |
| openenergyprojects/ | 58990f24fb25 | stdlib | 1.24.11 | 1 |
| openfga/ | 5e94966c11df | stdlib | 1.24.11 | 1 |
| openkruise/ | d3c6d69d2c39 | stdlib | 1.24.11 | 1 |
| openkruise/ | 0482722b4e56 | stdlib | 1.24.11 | 1 |
| openkruise/ | f81ae78a36a4 | stdlib | 1.24.11 | 1 |
| openkruise/ | a75e6739ea7d | stdlib | 1.24.11 | 1 |