Обход проверки PGP-подписей в oc-mirror позволяет подменить образы в изолированных реестрах OpenShift

red hat
Red Hat раскрыла уязвимость CVE-2026-75939 в утилите oc-mirror, которая входит в OpenShift Container Platform 4. Ошибка затрагивает проверку подписей релизных образов.