{"id":"ROOT-APP-GOBINARY-CVE-2026-33186","summary":"CVE-2026-33186 in google.golang.org/grpc - Patched by Root","details":"Root has patched CVE-2026-33186 in the google.golang.org/grpc package for Root:Go. Multiple fixed versions available.","modified":"2026-10-01T05:15:04.975619099Z","published":"2026-10-01T04:32:49Z","upstream":["CVE-2026-33186"],"database_specific":{"distro":"gobinary","distro_version":"","severity":"CRITICAL","source":"Root"},"affected":[{"package":{"name":"google.golang.org/grpc","ecosystem":"Root:Go"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"v1.72.0-aikido.6"},{"fixed":"v1.71.0-aikido.4"},{"fixed":"v1.71.0-aikido.5"},{"fixed":"v1.72.0-aikido.4"},{"fixed":"v1.72.0-aikido.5"},{"fixed":"v1.61.0-aikido.1"},{"fixed":"v1.65.0-aikido.3"},{"fixed":"v1.78.0-aikido.4"},{"fixed":"v1.78.0-aikido.3"},{"fixed":"v1.72.1-aikido.1"},{"fixed":"v1.73.0-aikido.1"},{"fixed":"v1.57.0-aikido.2"},{"fixed":"v1.71.0-aikido.2"},{"fixed":"v1.78.0-aikido.2"},{"fixed":"v1.72.0-aikido.3"},{"fixed":"v1.69.4-aikido.2"},{"fixed":"v1.65.0-aikido.2"},{"fixed":"v1.79.1-aikido.3"},{"fixed":"v1.77.0-dev-aikido.1"},{"fixed":"v1.79.1-aikido.4"},{"fixed":"v1.65.0-aikido.4"},{"fixed":"v1.71.0-aikido.3"},{"fixed":"v1.77.0-aikido.5"},{"fixed":"v1.65.0-aikido.5"},{"fixed":"v1.76.0-aikido.1"}]}],"database_specific":{"total_fixed_versions":25,"upstream_version":"v1.76.0","all_fixed_versions":["v1.72.0-aikido.6","v1.71.0-aikido.4","v1.71.0-aikido.5","v1.72.0-aikido.4","v1.72.0-aikido.5","v1.61.0-aikido.1","v1.65.0-aikido.3","v1.78.0-aikido.4","v1.78.0-aikido.3","v1.72.1-aikido.1","v1.73.0-aikido.1","v1.57.0-aikido.2","v1.71.0-aikido.2","v1.78.0-aikido.2","v1.72.0-aikido.3","v1.69.4-aikido.2","v1.65.0-aikido.2","v1.79.1-aikido.3","v1.77.0-dev-aikido.1","v1.79.1-aikido.4","v1.65.0-aikido.4","v1.71.0-aikido.3","v1.77.0-aikido.5","v1.65.0-aikido.5","v1.76.0-aikido.1"],"source":"https://api.root.io/external/osv/ROOT-APP-GOBINARY-CVE-2026-33186.json","root_patch_version":"aikido.1","root_patched":true}},{"package":{"name":"rootio-google.golang.org/grpc","ecosystem":"Root:Go"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"v1.72.0-root.io.6"},{"fixed":"v1.71.0-root.io.4"},{"fixed":"v1.71.0-root.io.5"},{"fixed":"v1.72.0-root.io.4"},{"fixed":"v1.72.0-root.io.5"},{"fixed":"v1.72.0-root.io.1"},{"fixed":"v1.65.0-root.io.1"},{"fixed":"v1.71.0-root.io.1"},{"fixed":"v1.69.4-root.io.1"},{"fixed":"v1.57.0-root.io.1"},{"fixed":"v1.61.0-root.io.1"},{"fixed":"v1.65.0-root.io.3"},{"fixed":"v1.78.0-root.io.4"},{"fixed":"v1.78.0-root.io.1"},{"fixed":"v1.78.0-root.io.3"},{"fixed":"v1.72.1-root.io.1"},{"fixed":"v1.73.0-root.io.1"},{"fixed":"v1.57.0-root.io.2"},{"fixed":"v1.71.0-root.io.2"},{"fixed":"v1.78.0-root.io.2"},{"fixed":"v1.72.0-root.io.3"},{"fixed":"v1.69.4-root.io.2"},{"fixed":"v1.65.0-root.io.2"},{"fixed":"v1.79.1-root.io.3"},{"fixed":"v1.77.0-dev-root.io.1"},{"fixed":"v1.65.0-root.io.4"},{"fixed":"v1.79.1-root.io.4"},{"fixed":"v1.71.0-root.io.3"},{"fixed":"v1.77.0-root.io.5"},{"fixed":"v1.65.0-root.io.5"},{"fixed":"v1.76.0-root.io.1"}]}],"database_specific":{"upstream_version":"v1.76.0","source":"https://api.root.io/external/osv/ROOT-APP-GOBINARY-CVE-2026-33186.json","all_fixed_versions":["v1.72.0-root.io.6","v1.71.0-root.io.4","v1.71.0-root.io.5","v1.72.0-root.io.4","v1.72.0-root.io.5","v1.72.0-root.io.1","v1.65.0-root.io.1","v1.71.0-root.io.1","v1.69.4-root.io.1","v1.57.0-root.io.1","v1.61.0-root.io.1","v1.65.0-root.io.3","v1.78.0-root.io.4","v1.78.0-root.io.1","v1.78.0-root.io.3","v1.72.1-root.io.1","v1.73.0-root.io.1","v1.57.0-root.io.2","v1.71.0-root.io.2","v1.78.0-root.io.2","v1.72.0-root.io.3","v1.69.4-root.io.2","v1.65.0-root.io.2","v1.79.1-root.io.3","v1.77.0-dev-root.io.1","v1.65.0-root.io.4","v1.79.1-root.io.4","v1.71.0-root.io.3","v1.77.0-root.io.5","v1.65.0-root.io.5","v1.76.0-root.io.1"],"root_patch_version":"root.io.1","root_patched":true,"total_fixed_versions":31}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N"}]}