目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-32591— Red Hat Quay 代码问题漏洞

CVSS 5.2 · Medium EPSS 0.33% · P25

Affected Version Matrix 9

ベンダープロダクトVersion Rangeステータス
Red Hatmirror registry for Red Hat OpenShiftanyaffected
Red Hatmirror registry for Red Hat OpenShift 2anyaffected
Red HatRed Hat Quay 3.11783750447< *unaffected
Red HatRed Hat Quay 3.121783751865< *unaffected
1784353904< *unaffected
Red HatRed Hat Quay 3.151784351966< *unaffected
Red HatRed Hat Quay 3.161783955846< *unaffected
Red HatRed Hat Quay 3.171780604033< *unaffected
Red HatRed Hat Quay 3.91784125838< *unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-32591の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Mirror-registry: quay: server-side request forgery in proxy cache upstream registry configuration
ソース: CVE Program / CVE List V5
脆弱性説明
A flaw was found in Red Hat Quay's Proxy Cache configuration feature. When an organization administrator configures an upstream registry for proxy caching, Quay makes a network connection to the specified registry hostname without verifying that it points to a legitimate external service. An attacker with organization administrator privileges could supply a crafted hostname to force the Quay server to make requests to internal network services, cloud infrastructure endpoints, or other resources that should not be accessible from the Quay application.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
服务端请求伪造(SSRF)
ソース: CVE Program / CVE List V5
脆弱性タイトル
Red Hat Quay 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Red Hat Quay是美国红帽(Red Hat)公司的一款分布式容器镜像仓库,它主要用于构建、分布和部署容器。 Red Hat Quay存在代码问题漏洞,该漏洞源于Proxy Cache配置功能未验证上游注册表主机名,可能导致具有组织管理员权限的攻击者强制服务器向内部网络服务发起请求。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Red HatRed Hat Quay 3.1 1783750447 ~ * cpe:/a:redhat:quay:3.10::el8
Red HatRed Hat Quay 3.12 1783751865 ~ * cpe:/a:redhat:quay:3.12::el8
Red HatRed Hat Quay 3.12 1784353904 ~ * cpe:/a:redhat:quay:3.12::el8
Red HatRed Hat Quay 3.15 1784351966 ~ * cpe:/a:redhat:quay:3.15::el8
Red HatRed Hat Quay 3.16 1783955846 ~ * cpe:/a:redhat:quay:3.16::el9
Red HatRed Hat Quay 3.17 1780604033 ~ * cpe:/a:redhat:quay:3.17::el9
Red HatRed Hat Quay 3.9 1784125838 ~ * cpe:/a:redhat:quay:3.9::el8
Red Hatmirror registry for Red Hat OpenShift-cpe:/a:redhat:mirror_registry:1
Red Hatmirror registry for Red Hat OpenShift 2-cpe:/a:redhat:mirror_registry:2

II. CVE-2026-32591の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-32591のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-32591 厂商安全公告 (10)

Same Patch Batch · Red Hat · 2026-04-08 · 10 CVEs total

CVE-2026-325897.4 HIGHMirror-registry: quay: insecure direct object reference in blobupload
CVE-2026-325907.1 HIGHMirror-registry: remote code execution using pickle deserialization
CVE-2026-23776.5 MEDIUMMirror-registry: quay: quay: server-side request forgery via log export functionality
CVE-2025-578516.4 MEDIUMMce: privilege escalation via excessive /etc/passwd permissions
CVE-2025-578476.4 MEDIUMAnsible-automation-platform: privilege escalation via excessive group writable /etc/passwd
CVE-2025-578546.4 MEDIUMOsus-operator: privilege escalation via excessive /etc/passwd permissions
CVE-2025-578536.4 MEDIUMWeb-terminal: privilege escalation via excessive /etc/passwd permissions
CVE-2025-587136.4 MEDIUMRhpam: privilege escalation via excessive /etc/passwd permissions
CVE-2025-142435.3 MEDIUMMirror-registry: openshift mirror registry: user enumeration via authentication error mess

IV. 関連脆弱性

V. CVE-2026-32591へのコメント

まだコメントはありません


コメントを残す