Junglewise Threat Intelligence

CVE-2026-23831: GO-2026-4354 - Rekor's COSE v0.0.1 entry type nil pointer dereference in Canonicalize via empty Message in github.com/sigstore/rekor

CVE-2026-23831 · Severity: low · CVSS 3.1 · Published 2026-02-02

Technologies: github.com/sigstore/rekor (Go). Vendors: Go.

Executive brief

Rekor's COSE v0.0.1 entry type nil pointer dereference in Canonicalize via empty Message in github.com/sigstore/rekor

Affected products

  • Go github.com/sigstore/rekor

Related threats