漏洞概述 漏洞编号:CVE-2026-10517 漏洞类型:未认证的SSRF(服务器端请求伪造) 漏洞描述:通过manifest layer URI启用内部网络侦察 影响范围 产品:Security Response 组件:vulnerability 版本:未指定 硬件:所有 操作系统:Linux 优先级:中等 严重性:中等 修复方案 报告时间:2026-06-09 08:57 UTC by OSIDB Bzimport 修改时间:2026-06-09 08:57 UTC by OSIDB Bzimport OC User:2 users (show) 固定版本:未指定 克隆自:未指定 环境:未指定 最后关闭:未指定 Embargoed:未指定 详细描述 描述者:OSIDB Bzimport 描述时间:2026-06-09 08:57:09 UTC 描述内容: - Clair漏洞扫描器的fetcher(libindex/fetcher.go:195-213)对manifest layer描述符中指定的URI发出出站HTTP GET请求。 - 在没有IP或scheme过滤的情况下,通过PSK进行身份验证(server.go:105)——如果未配置PSK,则indexer API完全未认证。 - 攻击者可以向/indexer/api/v1/index_report发送POST请求,其中包含指向内部服务或云元数据端点的URI(例如,169.254.169.254)。 - 虽然digest验证会阻止完整的响应体过滤,但CheckResponse函数在indexer/httputil/responseprocessor.go中会反射前256字节的非200响应正文中的错误消息,使SSRF反射而非盲注。 - Content-Type头和post-redirect URL也会被反射。 - 对于operator管理的Quay部署,operator会自动生成一个PSK(pkg/autostore/secrets.go:42-50, 441-449),因此默认情况下PSK身份验证是强制执行的,未认证的向量被阻止。 - 没有PSK配置的独立Clair部署完全暴露。 POC代码 页面中未包含具体的POC代码或利用代码。 其他信息 关键词:Security 状态:NEW 别名:CVE-2026-10517 目标里程碑:--- 分配给:Product Security QA联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:未指定 阻塞项:未指定 TreeView:depends on / blocked 附件 附件链接:Terms of Use 评论 需要登录才能发表评论或进行更改。 页脚 隐私:未指定 联系:未指定 FAQ:未指定 法律:未指定