GHSA-639x-pgq6-48g2MediumCVSS 4.3

A flaw was found in claircore's RPM package scanner. Crafted RPM header data in a container layer...

Published
August 11, 2026
Last Modified
August 11, 2026

🔗 CVE IDs covered (1)

📋 Description

A flaw was found in claircore's RPM package scanner. Crafted RPM header data in a container layer can cause an unchecked type assertion to panic the scanner. The panic is not recovered, causing the Clair indexer process to crash, leading to a denial of service.

🔗 References (4)