PT-2026-31341 · Red Hat · Red Hat Quay

CVE-2026-32589

·

Publicado

2026-04-08

·

Atualizado

2026-08-17

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions Red Hat Quay (affected versions not specified)
Description Uma falha foi encontrada no processo de upload de imagens de contêiner do Red Hat Quay. Um usuário autenticado com permissão de push para qualquer repositório no registro pode interferir em uploads de imagens em andamento por outros usuários, incluindo aqueles em repositórios aos quais eles não têm acesso. Isso pode permitir que um invasor leia, modifique ou cancele o upload de uma imagem em andamento de outro usuário.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32589

Produtos afetados

Red Hat Quay