CVE-2026-25679
HighAdvisory
Published 6 Mar 2026In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.007
- 52nd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 3,746
- of 17,797 indexed, latest versions
- Container images
- 4,268
- deployed by those charts
- Fix available
- 3 of 3
- affected packages
Red Hat Security Advisory: git-lfs security update
Carried by container images the latest versions of 3,746 of 17,797 indexed charts deploy, on 4,268 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| go-rpm-macrosrpm | 3.2.0-3.el9, 3.6.0-13.el9_7 | 0:3.6.0-14.el9_7 | 4 |
| git-lfsrpm | 2.13.3-3.el8_6 | 0:2.13.3-3.el8_6.7 | 1 |
| stdlibgolang | go1.13, go1.13.1, go1.13.3, go1.13.4+175 more | 1.25.8 | 4,265 |
- OSV records
- RHSA-2026:20582RHSA-2026:8841RLSA-2026:8841GO-2026-4601
- Also known as
- BIT-golang-2026-25679
Charts affected
3,746 by stars
Container images carrying it
4,268 by charts deploying them
A fixed version is listed for 3 of the 3 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| 0xpolygon/ | 34ddf259993c | stdlib | 1.25.8 | 1 |
| 1dev/ | cd5b12fe5471 | stdlib | 1.25.8 | 1 |
| 1password/ | 6aa94cf713f9 | stdlib | 1.25.8 | 1 |
| 1password/ | e915c0c84397 | stdlib | 1.25.8 | 1 |
| 1password/ | 6297ca6136c0 | stdlib | 1.25.8 | 1 |
| 1password/ | fe527ed9d81f | stdlib | 1.25.8 | 1 |
| 1password/ | 5884757f7879 | stdlib | 1.25.8 | 1 |
| abiondevelopment/ | c741988fbd23 | stdlib | 1.25.8 | 1 |
| abohatyrenko/ | fa98af15a13e | stdlib | 1.25.8 | 1 |
| aboogie/ | 9c41a4483ac8 | stdlib | 1.25.8 | 1 |
| absaoss/ | ad538a1285a0 | stdlib | 1.25.8 | 1 |
| activepieces/ | 58414dfc94c4 | stdlib | 1.25.8 | 1 |
| adguard/ | 3a143e6c071c | stdlib | 1.25.8 | 1 |
| adguard/ | 43ec119419a9 | stdlib | 1.25.8 | 1 |
| adguard/ | 5d5e3aef39a8 | stdlib | 1.25.8 | 1 |
| adguard/ | 7fbf01d73ecb | stdlib | 1.25.8 | 1 |
| adguard/ | b9974aed13d0 | stdlib | 1.25.8 | 1 |
| adguard/ | c64a0b37f7b9 | stdlib | 1.25.8 | 1 |
| adguard/ | d765078d2140 | stdlib | 1.25.8 | 1 |
| adrianberger/ | 76848c0d2780 | stdlib | 1.25.8 | 1 |
| adyanth/ | 6b168dc237d5 | stdlib | 1.25.8 | 1 |
| aerokube/ | da76ca51220d | stdlib | 1.25.8 | 1 |
| aerokube/ | 6b6323e75785 | stdlib | 1.25.8 | 1 |
| aerokube/ | 3f3e299509fd | stdlib | 1.25.8 | 1 |
| aerospike/ | be40d709c583 | stdlib | 1.25.8 | 1 |
| afgane/ | 457173db5640 | stdlib | 1.25.8 | 1 |
| agentarea/ | efe23cef3727 | stdlib | 1.25.8 | 1 |
| agentarea/ | d3c209a5d531 | stdlib | 1.25.8 | 1 |
| aibrix/ | 76aabbbfda79 | stdlib | 1.25.8 | 1 |
| aibrix/ | 5b93ea4c753a | stdlib | 1.25.8 | 1 |
| airbyte/ | 00cc017f0393 | stdlib | 1.25.8 | 1 |
| airbyte/ | fdae972eaf0e | stdlib | 1.25.8 | 1 |
| airbyte/ | 98d2c39d512e | stdlib | 1.25.8 | 1 |
| ajilaag/ | ad689c7b75b1 | stdlib | 1.25.8 | 1 |
| akeyless/ | 4ba8900a0061 | stdlib | 1.25.8 | 1 |
| aktosecurity/ | 853e37321e6e | stdlib | 1.25.8 | 1 |
| aktosecurity/ | 12ed2544756f | stdlib | 1.25.8 | 1 |
| aktosecurity/ | 1a1bc76d50fe | stdlib | 1.25.8 | 1 |
| alazidis/ | 602d4f7f090c | stdlib | 1.25.8 | 1 |
| alcounit/ | 93b7cdbab14b | stdlib | 1.25.8 | 1 |
| alcounit/ | 4bd10defc324 | stdlib | 1.25.8 | 1 |
| alcounit/ | 6a977c92ef27 | stdlib | 1.25.8 | 1 |
| alcounit/ | d01a9dbbd943 | stdlib | 1.25.8 | 1 |
| alex6021710/ | 6c7a47e470c3 | stdlib | 1.25.8 | 1 |
| alex6021710/ | 31e533cf7cd3 | stdlib | 1.25.8 | 1 |
| alex6021710/ | 744b8a924f35 | stdlib | 1.25.8 | 1 |
| alex6021710/ | 5837d9b30cc7 | stdlib | 1.25.8 | 1 |
| alex6021710/ | f73e8d60fd03 | stdlib | 1.25.8 | 1 |
| allegroai/ | 772827a01bb5 | stdlib | 1.25.8 | 1 |
| almasood/ | 6ffac9b63cdf | stdlib | 1.25.8 | 1 |