漏洞信息详情
Cosign 信任管理问题漏洞
漏洞简介
Cosign是美国的一个 Oci 注册表中的容器签名、验证和存储。
Cosign 1.5.2之前版本存在信任管理问题漏洞,攻击者可利用该漏洞访问OCI中的签名,操纵cosign。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/sigstore/cosign/security/advisories/GHSA-ccxc-vr6p-4858
参考网址
来源:MISC
链接:https://github.com/sigstore/cosign/commit/96d410a6580e4e81d24d112a0855c70ca3fb5b49
来源:CONFIRM
链接:https://github.com/sigstore/cosign/security/advisories/GHSA-ccxc-vr6p-4858
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23649/
受影响实体
暂无
补丁
- Cosign 信任管理问题漏洞的修复措施<!--2022-2-18-->
还没有评论,来说两句吧...