Regclient · Regclient · CVE-2025-24882
**Nome do software vulnerável e versões afetadas**
Versões do regclient anteriores à 0.7.1
**Descrição**
Um registro malicioso poderia retornar um resumo diferente para um manifesto fixado sem ser detectado. Esse problema afeta o regclient, um cliente de registro Docker e OCI escrito em Go.
**Recomendações**
Para versões anteriores à 0.7.1, atualize para a versão 0.7.1 para resolver o problema.
Como solução alternativa temporária, após executar um `regclient.ManifestGet`, compare o resumo retornado com o resumo solicitado para detectar quaisquer discrepâncias.