Root has patched CVE-2026-0994 in the protobuf package for Root:PyPI. Multiple fixed versions available.
{
"distro": "pypi",
"distro_version": "",
"severity": "HIGH",
"source": "Root"
}[
"4.24.1+aikido.3",
"4.25.9+aikido.2",
"6.31.1+aikido.3",
"4.24.4+aikido.1",
"4.25.9+aikido.3",
"4.25.5+aikido.3",
"4.25.7+aikido.1",
"4.24.4+aikido.2",
"4.25.7+aikido.2",
"6.31.1+aikido.5",
"4.25.9+aikido.7",
"4.25.5+aikido.11",
"6.31.1+aikido.6",
"3.20.0+aikido.4",
"4.25.7+aikido.3",
"4.24.1+aikido.4",
"4.24.4+aikido.3"
]
"aikido.3"
true
"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-0994.json"
17
"4.24.4"
[
"6.31.1+root.io.1",
"3.20.0+root.io.2",
"3.20.0+root.io.3",
"4.24.1+root.io.2",
"6.31.1+root.io.2",
"4.25.9+root.io.1",
"4.24.1+root.io.3",
"4.25.9+root.io.2",
"6.31.1+root.io.3",
"4.24.4+root.io.1",
"4.25.9+root.io.3",
"4.25.9+root.io.4",
"4.25.9+root.io.5",
"4.25.9+root.io.6",
"4.25.5+root.io.3",
"4.25.5+root.io.4",
"4.25.5+root.io.5",
"4.25.5+root.io.6",
"4.25.5+root.io.7",
"4.25.5+root.io.8",
"4.25.5+root.io.9",
"4.25.5+root.io.10",
"4.25.7+root.io.1",
"4.24.4+root.io.2",
"4.25.7+root.io.2"
]
"root.io.2"
true
"https://api.root.io/external/osv/ROOT-APP-PYPI-CVE-2026-0994.json"
25
"4.25.7"