PT-2026-31342 · Red Hat · Red Hat Quay
CVE-2026-32590
·
Publicado
2026-04-08
·
Atualizado
2026-07-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Red Hat Quay (affected versions not specified)
Description
A falha foi encontrada no tratamento de uploads de camadas de imagem de contêiner retomáveis do Red Hat Quay. O processo de upload armazena dados intermediários no banco de dados usando um formato que, se adulterado, pode permitir que um invasor execute código arbitrário no servidor Quay.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Quay