{"id":"CGA-569c-cf67-57cc","modified":"2026-07-17T18:37:39.013126137Z","published":"2026-04-10T21:19:13Z","upstream":["CVE-2026-32283","GHSA-jrg3-gfjw-hm96","GO-2026-4870"],"references":[{"type":"WEB","url":"https://go.dev/cl/763767"},{"type":"WEB","url":"https://go.dev/issue/78334"},{"type":"WEB","url":"https://groups.google.com/g/golang-announce/c/0uYbvbPZRWU"},{"type":"WEB","url":"https://pkg.go.dev"},{"type":"WEB","url":"https://pkg.go.dev/vuln/GO-2026-4870"},{"type":"WEB","url":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-32283.json"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:10217"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:10219"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:10704"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11507"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11514"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11704"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11711"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11712"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11863"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:11881"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14162"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14200"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:14391"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:15980"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:16021"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:16024"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:16101"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:16102"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:16875"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17075"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17084"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:17287"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:18027"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:18032"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19126"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19132"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19133"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19134"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19135"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19136"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19137"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19139"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19144"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19156"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19350"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19351"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19352"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19353"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19369"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19450"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19550"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19634"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19714"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19715"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19719"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19720"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19721"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19722"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19750"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:19839"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20556"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20569"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20570"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20571"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20607"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20608"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:20609"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:21769"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22347"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22423"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22450"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22485"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22709"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22713"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22714"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:22937"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:23102"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:23103"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:23228"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:23345"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24337"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24470"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24761"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:24762"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:26447"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:26571"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:26636"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:27076"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:28038"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:28047"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:28074"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:29035"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:29195"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:29455"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:29703"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:33722"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34192"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34196"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34197"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:34365"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:7291"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:7385"},{"type":"ADVISORY","url":"https://access.redhat.com/security/cve/CVE-2026-32283"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/32xxx/CVE-2026-32283.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-32283"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2456338"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:36796"},{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:39810"}],"affected":[{"package":{"name":"gitlab-workhorse-ce-fips-18.8","ecosystem":"Chainguard","purl":"pkg:apk/chainguard/gitlab-workhorse-ce-fips-18.8?arch=x86_64"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0"}]}],"ecosystem_specific":{"components":[{"latest_event_status":"false_positive_determination","latest_event_timestamp":"2026-04-10T21:19:18Z","architecture":"x86_64","component_name":"stdlib","component_version":"go1.25.8","component_type":"go-module","component_location":"/usr/bin/gitlab-resize-image","component_purl":"pkg:golang/stdlib@go1.25.8"}]},"database_specific":{"source":"https://advisories.cgr.dev/chainguard/v3/osv/CGA-569c-cf67-57cc.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}]}