Executive brief
Cosign malicious attachments can cause system-wide denial of service in github.com/sigstore/cosign
Affected products
- Go github.com/sigstore/cosign
- Go github.com/sigstore/cosign/v2
Junglewise Threat Intelligence
CVE-2024-29902 · Severity: low · CVSS 3.1 · Published 2024-06-05
Technologies: github.com/sigstore/cosign (Go), github.com/sigstore/cosign/v2 (Go). Vendors: Go.
Cosign malicious attachments can cause system-wide denial of service in github.com/sigstore/cosign