PT-2026-31342 · Red Hat · Red Hat Quay

CVE-2026-32590

·

Publicado

2026-04-08

·

Atualizado

2026-07-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Red Hat Quay (affected versions not specified)
Description A falha foi encontrada no tratamento de uploads de camadas de imagem de contêiner retomáveis do Red Hat Quay. O processo de upload armazena dados intermediários no banco de dados usando um formato que, se adulterado, pode permitir que um invasor execute código arbitrário no servidor Quay.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32590

Produtos afetados

Red Hat Quay