CNNVD-ID编号 | CNNVD-202404-1625 |
CVE编号 | CVE-2024-29902 |
发布时间 | 2024-04-10 |
更新时间 | 2024-04-11 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
cosign是美国的一个 OCI 注册表中的容器签名、验证和存储。 cosign 2.2.4之前版本存在安全漏洞,该漏洞源于带有恶意附件的远程映像可能会导致运行Cosign的主机拒绝服务。
来源:github.com
链接:https://github.com/sigstore/cosign/security/advisories/GHSA-88jx-383q-w4qc
来源:github.com
链接:https://github.com/sigstore/cosign/commit/629f5f8fa672973503edde75f84dcd984637629e
来源:github.com
来源:github.com
来源:github.com
CNNVD