CVE-2026-32589Red Hat Quay在容器镜像上传过程中存在安全缺陷。拥有任意仓库推送权限的已认证用户,可干扰其他用户(包括无权访问的仓库)正在进行的镜像上传。攻击者利用此漏洞可读取、修改或取消目标的上传任务,导致数据泄露、篡改或服务中断,严重影响系统安全。
该漏洞源于Red Hat Quay在处理容器镜像上传请求时,会话隔离与权限校验逻辑存在缺陷。具体来说,系统在验证上传操作时,仅检查了请求者是否具备全局的推送权限,而未严格验证请求者是否对目标上传会话所属的仓库拥有合法的访问权。攻击者只要拥有系统中任意一个仓库的Push权限,即可通过构造特定的API请求,指定其他用户正在进行的上传会话ID(UUID)。由于系统缺乏对会话归属权的二次校验,攻击者能够越权读取上传数据、替换上传内容或调用删除接口中断上传过程。这种逻辑漏洞破坏了多租户环境下的数据隔离性。