« Volver al listado

CVE-2026-32590

Estado: ModificadaAlta (8.8)—

A flaw was found in Red Hat Quay's handling of resumable container image layer uploads. The upload process stores intermediate data in the database using a format that, if tampered with, could allow an attacker to execute arbitrary code on the Quay server.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vulnerabilidad en servicio remoto (Quay) accesible con privilegios (PR:L), sin interacción. Manipulación de datos de carga permite ejecución de código arbitrario en el servidor.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-32590",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-32590",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-04-08T19:14:47.764287Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "secalert@redhat.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.1,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.2
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.8,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "secalert@redhat.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:/a:redhat:mirror_registry:2.0::el8"
          ],
          "vendor": "Red Hat",
          "product": "mirror registry for Red Hat OpenShift 2.0",
          "versions": [
            {
              "status": "unaffected",
              "version": "1782177012",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "openshift/mirror-registry-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.10::el8"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.10",
          "versions": [
            {
              "status": "unaffected",
              "version": "1779822261",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.12::el8"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.12",
          "versions": [
            {
              "status": "unaffected",
              "version": "1779811412",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.14::el8"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.14",
          "versions": [
            {
              "status": "unaffected",
              "version": "1779689392",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.15::el8"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.15",
          "versions": [
            {
              "status": "unaffected",
              "version": "1780891395",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.16::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.16",
          "versions": [
            {
              "status": "unaffected",
              "version": "1779204086",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.17",
          "versions": [
            {
              "status": "unaffected",
              "version": "1779922205",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.17::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.17",
          "versions": [
            {
              "status": "unaffected",
              "version": "1780604033",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.18::el9"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.18",
          "versions": [
            {
              "status": "unaffected",
              "version": "1784987273",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel9",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:quay:3.9::el8"
          ],
          "vendor": "Red Hat",
          "product": "Red Hat Quay 3.9",
          "versions": [
            {
              "status": "unaffected",
              "version": "1779811473",
              "lessThan": "*",
              "versionType": "rpm"
            }
          ],
          "packageName": "quay/quay-rhel8",
          "collectionURL": "https://catalog.redhat.com/software/containers/",
          "defaultStatus": "affected"
        },
        {
          "cpes": [
            "cpe:/a:redhat:mirror_registry:1"
          ],
          "vendor": "Red Hat",
          "product": "mirror registry for Red Hat OpenShift",
          "packageName": "openshift/mirror-registry-rhel8",
          "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-04-08T18:25:59.947",
  "references": [
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:19375",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:21017",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:22465",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:22629",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:22840",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:23361",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:24833",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:24853",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:28441",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/errata/RHSA-2026:48085",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://access.redhat.com/security/cve/CVE-2026-32590",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2446964",
      "tags": [
        "Issue Tracking",
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "secalert@redhat.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-502"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A flaw was found in Red Hat Quay's handling of resumable container image layer uploads. The upload process stores intermediate data in the database using a format that, if tampered with, could allow an attacker to execute arbitrary code on the Quay server."
    },
    {
      "lang": "es",
      "value": "Se encontró una vulnerabilidad en el manejo de Red Hat Quay de las cargas reanudables de capas de imágenes de contenedor. El proceso de carga almacena datos intermedios en la base de datos utilizando un formato que, si se manipula, podría permitir a un atacante ejecutar código arbitrario en el servidor Quay."
    }
  ],
  "lastModified": "2026-09-09T23:16:55.500",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:redhat:mirror_registry_for_red_hat_openshift:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63757310-FC5B-44E6-9211-36269827BC56"
            },
            {
              "criteria": "cpe:2.3:a:redhat:mirror_registry_for_red_hat_openshift:2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "281E6AA4-1E08-488F-BA7A-F0BE7CF42A5B"
            },
            {
              "criteria": "cpe:2.3:a:redhat:quay:3.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B1987BDA-0113-4603-B9BE-76647EB043F2"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secalert@redhat.com"
}