PT-2026-31343 · Red Hat · Red Hat Quay

·

CVE-2026-32591

·

Publicado

2026-04-08

·

Atualizado

2026-07-25

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions Red Hat Quay (versões afetadas não especificadas)
Description Uma falha foi encontrada no recurso de configuração do Cache Proxy do Red Hat Quay. Quando um administrador da organização configura um registro upstream para cache proxy, o Quay estabelece uma conexão de rede com o nome do host do registro especificado sem validar se ele aponta para um serviço externo legítimo. Um invasor com privilégios de administrador da organização pode fornecer um nome do host manipulado, fazendo com que o servidor Quay faça solicitações a serviços de rede interna, endpoints de infraestrutura de nuvem ou outros recursos que não devem ser acessíveis ao aplicativo Quay.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32591

Produtos afetados

Red Hat Quay