PT-2026-45353 · Red Hat+1 · Red Hat Quay+1

·

CVE-2026-10517

·

Publicado

2026-06-01

·

Atualizado

2026-07-30

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Clair (versões afetadas não especificadas)
Descrição Uma falha no componente fetcher permite que o sistema realize requisições HTTP externas para URIs fornecidas por atacantes a partir de descritores de camada de manifesto, devido à ausência de filtragem de IP ou esquema. Quando a autenticação por Chave Pré-Compartilhada (PSK) não está configurada, um atacante não autenticado pode enviar um manifesto com uma URI apontando para serviços internos ou endpoints de metadados de nuvem, resultando em Server-Side Request Forgery (SSRF). Este SSRF é reflexivo para respostas diferentes de 200, podendo vazar até 256 bytes do conteúdo do corpo do erro por meio de mensagens de erro do CheckResponse. Implantações do Red Hat Quay gerenciadas por operador não são afetadas, pois configuram o PSK automaticamente.
Recomendações Configure a autenticação PSK para evitar que atacantes não autenticados enviem manifestos. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10517
GHSA-698X-9W2P-7VVP
GO-2026-5939
OPENSUSE-SU-2026:21483-1

Produtos afetados

Clair
Red Hat Quay