目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-15927— Quay 仓库级镜像远程服务器请求伪造漏洞

CVSS 6.8 · Medium EPSS 0.23% · P14

可能的 ATT&CK 技术 1AI

T1113 · Screen Capture

影响版本矩阵 3

厂商产品版本范围状态
Red Hatmirror registry for Red Hat OpenShift 2全部affected
Red HatRed Hat Quay 3全部affected
全部affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-15927 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Quay: mirror-registry: ssrf: repo-level mirror accepts external_reference without url validation
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A flaw was found in Red Hat Quay's repository-level mirror configuration feature. The POST and PUT handlers in endpoints/api/mirror.py accept an external_reference parameter without SSRF validation, unlike the organization-level mirror handlers which apply validate_external_registry_url(). A repository administrator can supply a crafted hostname that causes the Quay mirror worker to make requests via Skopeo to internal network services, cloud metadata endpoints, or other resources not intended to be reachable from the Quay application.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
服务端请求伪造(SSRF)
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
Red Hatmirror registry for Red Hat OpenShift 2-cpe:/a:redhat:mirror_registry:2
Red HatRed Hat Quay 3-cpe:/a:redhat:quay:3
Red HatRed Hat Quay 3-cpe:/a:redhat:quay:3

二、漏洞 CVE-2026-15927 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-15927 的情报信息

登录查看更多情报信息。

CVE-2026-15927 厂商安全公告 (2)

同批安全公告 · Red Hat · 2026-07-21 · 共 20 条

CVE-2026-598518.8 HIGHLibssh 身份验证绕过漏洞:缺少 GSSAPI 主体检查
CVE-2026-164937.8 HIGHAnsible-core git clone 参数注入漏洞
CVE-2026-164457.5 HIGHDracut networkmanager模块DHCP命令注入导致远程代码执行漏洞
CVE-2026-153706.7 MEDIUMLibssh SFTP服务器长名构造栈缓冲区溢出漏洞
CVE-2026-598436.5 MEDIUMLibssh 通过零通告通道包大小的拒绝服务漏洞
CVE-2026-164616.5 MEDIUMRpcbind 栈缓冲区溢出漏洞
CVE-2026-598446.5 MEDIUMLibssh SFTP读取长度过大导致拒绝服务漏洞
CVE-2026-598475.9 MEDIUMLibssh 通过 OpenSSL AES-GCM 标签验证降级完整性漏洞
CVE-2026-158115.8 MEDIUMKronosnet 加密密钥在内存中泄露漏洞
CVE-2026-598455.3 MEDIUMLibssh 通过未检查的proxycommand fork()失败导致拒绝服务漏洞
CVE-2026-598485.3 MEDIUMLibssh SFTP响应中未知请求ID导致拒绝服务漏洞
CVE-2026-158124.8 MEDIUMKronosnet 通过未加密动态链路的链接ID伪造绕过访问控制
CVE-2026-598504.3 MEDIUMlibssh 关闭通道回调时使用已释放内存漏洞
CVE-2026-125484.2 MEDIUMlibsoup 整数截断导致堆越界读取漏洞
CVE-2026-598463.9 LOWLibssh 通过代理命令用户名扩展的信息泄露漏洞
CVE-2026-598423.7 LOWLibssh GSSAPI Curve25519 公钥信息泄露漏洞
CVE-2026-125473.4 LOWLibsoup 代理切换时凭据泄露导致信息泄露漏洞
CVE-2026-598493.1 LOWLibssh 自动证书认证循环拒绝服务漏洞
CVE-2026-165172.9 LOWlibarchive 在 archive_write_zip_header 中存在 signed integer overflow 漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-15927

暂无评论


发表评论