StackRadar

CVE-2026-32282

Medium

Advisory

Published 7 Apr 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.4
base score, highest
EPSS
0.003
20th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
4,143
of 17,966 indexed, latest versions
Container images
4,641
deployed by those charts
Fix available
1 of 2
affected packages

TOCTOU permits root escape on Linux via Root.Chmod in os in internal/syscall/unix

Carried by container images the latest versions of 4,143 of 17,966 indexed charts deploy, on 4,641 images.

Affected packageAffected versionsFixed inImages
golang-1.19deb1.19.8-2no fix listed1
stdlibgolanggo1.13, go1.13.1, go1.13.3, go1.13.4+181 more1.25.94,641
OSV records
DEBIAN-CVE-2026-32282GO-2026-4864
Also known as
BIT-golang-2026-32282

Charts affected

4,143 by stars
ChartLatestAffected imagesRadar Score

Container images carrying it

4,641 by charts deploying them

A fixed version is listed for 1 of the 2 affected packages.

Container imageDigestPackageFixed inUsed by
library/mysql:8.07dcddc01f13b
stdlib@go1.24.6
1.25.9
91
library/postgres:18:18.6:18.6-trixie:latest86c951e05bf5
stdlib@go1.24.6
1.25.9
41
library/mysql:5.74bc6bc963e6d
stdlib@go1.18.2
1.25.9
35
library/postgres:18:18.6-trixie:latest5a5a84b19854
stdlib@go1.24.6
1.25.9
29
jenkins/jenkins:2.568.3-jdk21:2.568.3-lts-jdk21:ltsc1e4c349365f
stdlib@go1.25.3
1.25.9
20
library/postgres:16.15-alpine:16-alpine721873c34ceb
stdlib@go1.24.6
1.25.9
20
jimmidyson/configmap-reload:v0.5.0904d08e9f701
stdlib@go1.15.7
1.25.9
14
library/mariadb:13.0.2:latestd4fdec0510ad
stdlib@go1.24.6
1.25.9
14
library/mongo:8:8.3.11:latest5d7043a4ffe0
stdlib@go1.24.6
1.25.9
14
library/postgres:18.6-alpine:18-alpine:alpine77f585114c32
stdlib@go1.24.6
1.25.9
14
ghcr.io/appscode/kubectl-nonroot:1.340b26892cec94
stdlib@go1.24.13
1.25.9
14
codeurjc/toposervice:v1.0:v1.239fb4c11e6a49
stdlib@go1.18.10
1.25.9
13
library/mysql:26.7.0:latestade067ae2fb1
stdlib@go1.24.6
1.25.9
13
grafana/grafana:latestac461fb352ab
stdlib@go1.25.7
1.25.9
12
library/mysql:8:8.4:8.4.110744ee5ef89c
stdlib@go1.24.6
1.25.9
12
library/postgres:17-alpineb0f9560a2de0
stdlib@go1.24.6
1.25.9
12
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.18.01545919b72e3
stdlib@go1.25.5
1.25.9
12
library/mysql:8.0.28fc77d54cacef
stdlib@go1.16.7
1.25.9
11
jwilder/dockerize:latestf94fb59fb4f6
stdlib@go1.25.5
1.25.9
10
library/mongo:5.0.6-focal8e70544b6c76
stdlib@go1.16.7
1.25.9
10
library/postgres:17f4c66b820c6f
stdlib@go1.24.6
1.25.9
10
quay.io/prometheus/node-exporter:v1.8.24032c6d5bfd7
stdlib@go1.22.5
1.25.9
10
library/postgres:16a3b7f434b2dc
stdlib@go1.24.6
1.25.9
9
dtzar/helm-kubectl:3.14.455429449408e
stdlib@go1.21.8
1.25.9
8
library/mysql:8:8.4:8.4.1185b9bf2e29cf
stdlib@go1.24.6
1.25.9
8
library/rabbitmq:3.13-management:3-managemente582c0bc7766
stdlib@go1.22.2
1.25.9
8
prom/pushgateway:v1.4.2a684e7c830a4
stdlib@go1.16.9
1.25.9
8
quay.io/prometheus/alertmanager:v0.27.0e13b6ed5cb92
stdlib@go1.21.7
1.25.9
8
quay.io/prometheus/node-exporter:v1.0.1cf66a6bbd573
stdlib@go1.14.4
1.25.9
8
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.12.0b401fae262a5
stdlib@go1.21.8
1.25.9
8
registry.k8s.io/sig-storage/csi-node-driver-registrar:v2.15.011f199f6bec4
stdlib@go1.24.6
1.25.9
8
grafana/grafana:13.2.2-distroless69a5d2d957ca
stdlib@go1.25.7
1.25.9
7
library/postgres:15-alpinef7d23353e1b1
stdlib@go1.24.6
1.25.9
7
osixia/openldap:1.5.018742e9c449c
stdlib@go1.15.5
1.25.9
7
wurstmeister/kafka:latest2d4bbf9cc83d
stdlib@go1.17.10
1.25.9
7
quay.io/thanos/thanos:v0.37.24ec6df40fdb9
stdlib@go1.23.4
1.25.9
7
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.14.037d841299325
stdlib@go1.23.3
1.25.9
7
registry.k8s.io/sig-storage/csi-provisioner:v2.2.204c55b93a032
stdlib@go1.16.2
1.25.9
7
registry.k8s.io/sig-storage/csi-resizer:v1.14.05e7cbb63fd49
stdlib@go1.24.2
1.25.9
7
bitnamilegacy/mongodb:6.0.10-debian-11-r842319decb591
stdlib@go1.19.12
1.25.9
6
bitnamilegacy/redis:8.2.1-debian-12-r025bf63f3caf7
stdlib@go1.25.0
1.25.9
6
clastix/kubectl:v1.3122918a06c253
stdlib@go1.22.5
1.25.9
6
csiplugin/csi-attacher:v3.2.160ab9b3e6a03
stdlib@go1.16
1.25.9
6
csiplugin/csi-node-driver-registrar:v2.2.02dee3fe5fe86
stdlib@go1.16
1.25.9
6
grafana/grafana:7.0.3d72946c8e5d5
stdlib@go1.14.3
1.25.9
6
grafana/loki:2.6.11ee60f980950
stdlib@go1.17.9
1.25.9
6
library/mariadb:10:10.117f22313fc130
stdlib@go1.24.6
1.25.9
6
library/postgres:18.4a02db8cac496
stdlib@go1.24.6
1.25.9
6
library/postgres:15dfbbb0ad8cab
stdlib@go1.24.6
1.25.9
6
library/registry:2:2.8.3a3d8aaa63ed8
stdlib@go1.20.8
1.25.9
6

syft 1.42.1 · advisories as of 1 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.