GPU VulnDB

Database/Container, Kubernetes & orchestration

cosign / sigstore: verify-blob-attestation reports "Verified OK" for malformed or mismatched payloads

CVE-2026-39395Container, Kubernetes & orchestrationcurated

Impact

verify-blob-attestation reports "Verified OK" for malformed or mismatched payloads

Who can reach it

Malicious artifact

What to do

Upgrade cosign to 3.0.6/2.6.3+

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.