Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zanarellidev

#33647de 57,410
8.3CVSS total
Vulnerabilidades · 1
PT-2026-99375
8.3
2026-09-26
Kyverno · Kyverno · CVE-2026-100704
**Nome do Software Vulnerável e Versões Afetadas** Kyverno versões 1.14.0 through 1.19.0 **Description** O avaliador ImageValidatingPolicy não processa os campos `spec.images` e `spec.allowedValues` dentro de uma PolicyException. Quando uma PolicyException corresponde a um recurso via `policyRefs` e `matchConditions`, a verificação de assinatura de imagem é ignorada para todo o recurso, em vez de apenas para as imagens ou valores especificados. Isso permite que imagens não assinadas ou não confiáveis sejam admitidas no cluster, pois uma exceção destinada a uma única imagem confiável isenta inadvertidamente todas as imagens nos recursos correspondentes. **Recommendations** Atualize o Kyverno para a versão 1.19.1.