Skip to main content

registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.19.1

Base OS: debian 13.52 vulnerabilities fixed
Patched Image
ghcr.io/verity-org/kube-state-metrics/kube-state-metrics:v2.19.1
SignedSLSA L3SBOMRekor
Verify this artifact
Cosign signature
cosign verify \
  --certificate-identity-regexp "https://github.com/verity-org/verity/.github/workflows/" \
  --certificate-oidc-issuer "https://token.actions.githubusercontent.com" \
  ghcr.io/verity-org/kube-state-metrics/kube-state-metrics:v2.19.1
Build provenance
gh attestation verify \
  oci://ghcr.io/verity-org/kube-state-metrics/kube-state-metrics:v2.19.1 \
  --owner verity-org

Before patching

Found 3 vulnerabilities in the original image. 2 fixed by Copa. 1 remaining after patching.

3 UNKNOWN

Awaiting upstream fix

No fix is available yet for these vulnerabilities. They can be suppressed in your compliance tooling until an upstream fix is released.

Original image reference
registry.k8s.io/kube-state-metrics/kube-state-metrics:v2.19.1