VDB

GO-2026-4910

GO-2026-4910 PUBLISHED

Maliciously crafted idx file can cause asymmetric memory consumption in github.com/go-git/go-git

Affected Products

VendorProductVersions
chainguardk9s-fips0, 0, 0
chainguardzot0, 0, 0
wolfitrivy0, 0, 0
chainguardgitlab-runner-18.60, 0, 0
wolfiflux-image-automation-controller0, 0, 0
wolfigitaly-18.100, 0, 0
wolfikaniko0, 0, 0
chainguardtrivy0, 0, 0
wolfigitlab-runner-18.70, 0, 0
chainguardflux-source-controller-fips0, 0, 0
wolfiflux-2.70, 0, 0
chainguardk9s0, 0, 0
chainguardgitaly-18.100, 0, 0
chainguardkots0, 0, 0
chainguardgitaly-fips-18.90, 0, 0
chainguardgitlab-runner-18.80, 0, 0
wolficerbos0, 0, 0
wolfigitaly-18.90, 0, 0
wolfigrype0, 0, 0
chainguardargo-workflows-fips-3.60, 0, 0

…and 229 more

Timeline

  • Apr 7, 2026 CVE Published
  • Apr 8, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›