{"id":"CGA-whr8-rvr4-642r","modified":"2026-01-12T00:35:30.732190Z","published":"2025-04-18T00:15:27.467426Z","withdrawn":"2026-01-12T00:35:30.732190Z","related":["CGA-whr8-rvr4-642r","CVE-2025-22872","GHSA-vvgc-356p-c3xw"],"affected":[{"package":{"name":"zarf","ecosystem":"Chainguard","purl":"pkg:apk/chainguard/zarf"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.52.0-r0"}]}],"database_specific":{"source":"https://packages.cgr.dev/chainguard/osv/CGA-whr8-rvr4-642r.json"}},{"package":{"name":"zarf","ecosystem":"Wolfi","purl":"pkg:apk/wolfi/zarf"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.52.0-r0"}]}],"database_specific":{"source":"https://packages.cgr.dev/chainguard/osv/CGA-whr8-rvr4-642r.json"}}],"schema_version":"1.7.3"}