PT-2026-30710 · Unknown+1 · Distribution+1

1Seal

·

Publicado

2026-04-06

·

Atualizado

2026-05-26

·

CVE-2026-35172

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas versões do distribution 3.0.x e anteriores, versões 2.8.x e anteriores quando o cache de descritor de blob redis e a exclusão estão ambos habilitados
Descrição distribution, um toolkit para gerenciamento de conteúdo de contêiner, é suscetível a um problema de confidencialidade. Quando storage.cache.blobdescriptor: redis e storage.delete.enabled: true estão ambos habilitados, um blob excluído pode se tornar legível novamente em repo a após uma exclusão explícita devido à associação de escopo de repositório desatualizada no cache redis. O processo de exclusão limpa o descritor de digest compartilhado, mas não remove a associação específica do repositório, permitindo que uma solicitação subsequente Stat ou Get de repo b repopule o descritor e restaure o acesso em repo a. Isso cria uma lacuna de revogação no limite do repositório, expondo potencialmente o conteúdo excluído anteriormente. O problema envolve a interação entre as funções linkedBlobStore.Delete, blobAccessController.Clear, cachedBlobStatter.Clear e repositoryScopedRedisBlobDescriptorService.Clear. A vulnerabilidade permite que um invasor recupere o acesso ao conteúdo em repo a após a exclusão explícita, aproveitando a repopulação do descritor compartilhado de repo b.
Recomendações Para as versões 3.0.x e anteriores, e versões 2.8.x e anteriores quando o cache de descritor de blob redis e a exclusão estão ambos habilitados, certifique-se de que o processo de invalidação do redis revogue o estado de escopo do repositório junto com a exclusão do link de back-end. Isso inclui remover o digest do conjunto de associação do repositório e excluir o hash do descritor de escopo do repositório para evitar que o aquecimento do repositório parceiro restaure o acesso no repositório que iniciou a exclusão.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07552
CLEANSTART-2026-AC01087
CLEANSTART-2026-DM93480
CLEANSTART-2026-NX54250
CLEANSTART-2026-SV08737
CLEANSTART-2026-UO31069
CVE-2026-35172
GHSA-F2G3-HH2R-CWGC
OPENSUSE-SU-2026:10631-1

Produtos afetados

Red Os
Distribution