Aqua Security · Trivy · CVE-2026-56852
**Nome do Software Vulnerável e Versões Afetadas**
trivy versões anteriores a 0.72.0-2.1
**Descrição**
Um `norm.Iter` pode entrar em um loop infinito ao processar entradas que contenham bytes UTF-8 inválidos. UTF-8 é uma codificação de caracteres capaz de codificar todos os caracteres Unicode possíveis.
**Recomendações**
Atualize para a versão 0.72.0-2.1.