Kyverno · Kyverno · CVE-2026-100704
**Nome do Software Vulnerável e Versões Afetadas**
Kyverno versões 1.14.0 through 1.19.0
**Description**
O avaliador ImageValidatingPolicy não processa os campos `spec.images` e `spec.allowedValues` dentro de uma PolicyException. Quando uma PolicyException corresponde a um recurso via `policyRefs` e `matchConditions`, a verificação de assinatura de imagem é ignorada para todo o recurso, em vez de apenas para as imagens ou valores especificados. Isso permite que imagens não assinadas ou não confiáveis sejam admitidas no cluster, pois uma exceção destinada a uma única imagem confiável isenta inadvertidamente todas as imagens nos recursos correspondentes.
**Recommendations**
Atualize o Kyverno para a versão 1.19.1.