Crossplane TOCTOU Vulnerability Bypasses Signature Check via Image Tag (GHSA-mf7q-r4rv-jy94)
Security Advisory
GHSA-mf7q-r4rv-jv94
High
Crossplane
Affected:
- Crossplane >= 2.4.0-rc.0
- Crossplane >= 2.3.0, < 2.3.2
Fixed in:
- 2.4.0-rc.1
- 2.3.3
Referenced CVEs:
CVE-2026-105163 · 5.3
文章内图片已隐藏以节省流量 · Upgrade to Pro to view images & offline archive
This content was auto-fetched from github.com, cleaned by our LLM pipeline, and translated to English. View original.