Uma falha foi encontrada no scanner de pacotes RPM de clarcore. Os dados de cabeçalho RPM criados em uma camada de recipiente podem causar um tipo de afirmação não verificado para entrar em pânico no scanner. O pânico não é recuperado, causando o colapso do processo de indexador Clair, levando a uma negação de serviço. Registro de aconselhamento: GHSA- 639 x- pgq 6 - 48 g 2. Identificadores relacionados: CVE- 2026 - 19519.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 09: 32: 33.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 09: 32: 33.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 617. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.