CVE-2026-25679
HighAdvisory
Published 6 Mar 2026In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.007
- 53rd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 3,818
- of 17,805 indexed, latest versions
- Container images
- 4,323
- deployed by those charts
- Fix available
- 3 of 3
- affected packages
Red Hat Security Advisory: git-lfs security update
Carried by container images the latest versions of 3,818 of 17,805 indexed charts deploy, on 4,323 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| go-rpm-macrosrpm | 3.2.0-3.el9, 3.6.0-13.el9_7 | 0:3.6.0-14.el9_7 | 4 |
| git-lfsrpm | 2.13.3-3.el8_6 | 0:2.13.3-3.el8_6.7 | 1 |
| stdlibgolang | go1.13, go1.13.1, go1.13.3, go1.13.4+176 more | 1.25.8 | 4,320 |
- OSV records
- RHSA-2026:20582RHSA-2026:8841RLSA-2026:8841GO-2026-4601
- Also known as
- BIT-golang-2026-25679
Charts affected
3,818 by stars
Container images carrying it
4,323 by charts deploying them
A fixed version is listed for 3 of the 3 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| glanceapp/ | 6df86a7e8868 | stdlib | 1.25.8 | 1 |
| glasskube/ | be5133100d63 | stdlib | 1.25.8 | 1 |
| goalert/ | 08d57388b0cb | stdlib | 1.25.8 | 1 |
| gobitfly/ | 1d08a7986348 | stdlib | 1.25.8 | 1 |
| goccx/ | f4b3ebea0303 | stdlib | 1.25.8 | 1 |
| gocrane/ | a1400909118c | stdlib | 1.25.8 | 1 |
| gocrane/ | 9ba6d11b2079 | stdlib | 1.25.8 | 1 |
| gocrane/ | a2d7e60576f9 | stdlib | 1.25.8 | 1 |
| gogs/ | 0195b095d0b2 | stdlib | 1.25.8 | 1 |
| gogs/ | 420d53bb7277 | stdlib | 1.25.8 | 1 |
| goharbor/ | 6ab3ca28e9e5 | stdlib | 1.25.8 | 1 |
| goharbor/ | 451103a6c8d8 | stdlib | 1.25.8 | 1 |
| goharbor/ | 6412d679fdc3 | stdlib | 1.25.8 | 1 |
| goharbor/ | 86bf3031f4a7 | stdlib | 1.25.8 | 1 |
| goharbor/ | a30e5a8be3d9 | stdlib | 1.25.8 | 1 |
| goharbor/ | c017dd84ee96 | stdlib | 1.25.8 | 1 |
| goharbor/ | 39435daedd0c | stdlib | 1.25.8 | 1 |
| goharbor/ | 8d5339ff2d74 | stdlib | 1.25.8 | 1 |
| goharbor/ | e2b0298e894d | stdlib | 1.25.8 | 1 |
| goharbor/ | 7f82ed1e2635 | stdlib | 1.25.8 | 1 |
| goharbor/ | cce272836449 | stdlib | 1.25.8 | 1 |
| goharbor/ | ddf6bb429eb6 | stdlib | 1.25.8 | 1 |
| goharbor/ | fd91a4a1273f | stdlib | 1.25.8 | 1 |
| goharbor/ | a92b51aa7d6e | stdlib | 1.25.8 | 1 |
| goharbor/ | 5645d459af2b | stdlib | 1.25.8 | 1 |
| goharbor/ | 6533fc396cbc | stdlib | 1.25.8 | 1 |
| goharbor/ | 8a26e8cb7862 | stdlib | 1.25.8 | 1 |
| goharbor/ | 5c6f7162804c | stdlib | 1.25.8 | 1 |
| goharbor/ | b9522c3f5056 | stdlib | 1.25.8 | 1 |
| goharbor/ | dc5b882a7db4 | stdlib | 1.25.8 | 1 |
| golift/ | 486a63339969 | stdlib | 1.25.8 | 1 |
| golift/ | 585a29a06d05 | stdlib | 1.25.8 | 1 |
| golift/ | cafac968b540 | stdlib | 1.25.8 | 1 |
| gomods/ | 0f61d1e62359 | stdlib | 1.25.8 | 1 |
| gomods/ | 97cc113b34b0 | stdlib | 1.25.8 | 1 |
| gomods/ | d714c7ff0231 | stdlib | 1.25.8 | 1 |
| goofball222/ | 7bf26032dfce | stdlib | 1.25.8 | 1 |
| gophish/ | 8a57cd171999 | stdlib | 1.25.8 | 1 |
| gotenberg/ | 206a6c708fc6 | stdlib | 1.25.8 | 1 |
| gotify/ | 09c79bc1e403 | stdlib | 1.25.8 | 1 |
| gotify/ | a3af47067ce6 | stdlib | 1.25.8 | 1 |
| gotify/ | d91e302ad1d0 | stdlib | 1.25.8 | 1 |
| gotson/ | ba892ab3e082 | stdlib | 1.25.8 | 1 |
| gradiant/ | 332031245fce | stdlib | 1.25.8 | 1 |
| grafana/ | 3364714a2f64 | stdlib | 1.25.8 | 1 |
| grafana/ | 825c09373d27 | stdlib | 1.25.8 | 1 |
| grafana/ | f6cbec9409be | stdlib | 1.25.8 | 1 |
| grafana/ | 045c9125634c | stdlib | 1.25.8 | 1 |
| grafana/ | 01a63f4e032c | stdlib | 1.25.8 | 1 |
| grafana/ | 06bdcbb51fc2 | stdlib | 1.25.8 | 1 |