Package
kyverno-init-container-fips-1.15
Component
github.com/sigstore/cosign/v2
Latest update
5.5
CVSS V3
Build, ship, and run secure software with minimal, hardened container images — rebuilt from source daily and guarded under our industry-leading remediation SLA.
Start for freeStatus
Impact
This vulnerability requires a major version bump (cosign v2 to v3) which causes build failures in kyverno-1.15 when done independently. Upstream maintainers must release a cosign v3 compatible version to resolve this vulnerability.
Status