PT-2026-31341 · Red Hat · Red Hat Quay
CVE-2026-32589
·
Publicado
2026-04-08
·
Atualizado
2026-08-17
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
Red Hat Quay (affected versions not specified)
Description
Uma falha foi encontrada no processo de upload de imagens de contêiner do Red Hat Quay. Um usuário autenticado com permissão de push para qualquer repositório no registro pode interferir em uploads de imagens em andamento por outros usuários, incluindo aqueles em repositórios aos quais eles não têm acesso. Isso pode permitir que um invasor leia, modifique ou cancele o upload de uma imagem em andamento de outro usuário.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Quay