Ein remote authentifizierter Angreifer kann nach Angaben von CERT‑Bund eine Sicherheitslücke in der Container‑Registrierungssoftware Red Hat Quay ausnutzen, um vertrauliche Informationen offenzulegen. Die offengelegte Information kann anschließend dazu verwendet werden, sich als bestimmte Konten auszugeben. Die Schwachstelle wird in der Sicherheitsberatung WID‑SEC‑2026‑2576 beschrieben.
Technische Details
Die Lücke betrifft eine fehlerhafte Zugriffskontrolle in einer internen API von Red Hat Quay. Durch eine authentifizierte Anfrage kann ein Angreifer Datenbanken abfragen, die sonst nur autorisierten Nutzern vorbehalten sind. Dabei werden unter anderem Repository‑Metadaten und Token‑Informationen preisgegeben.
Mögliche Folgen
Die offengelegten Token und Metadaten ermöglichen es dem Angreifer, Aktionen im Namen legitimer Nutzer durchzuführen, etwa das Hochladen oder Löschen von Container‑Images. Damit kann die Integrität von Software‑Supply‑Chains gefährdet werden.
Empfohlene Gegenmaßnahmen
Red Hat hat bereits einen Patch veröffentlicht, der die fehlerhafte Zugriffskontrolle korrigiert. Administratoren sollten die aktuelle Version von Quay umgehend installieren und sicherstellen, dass alle betroffenen Systeme aktualisiert sind.
Weitere Sicherheitshinweise
Zusätzlich empfiehlt CERT‑Bund, betroffene Zugänge zu prüfen, verdächtige Aktivitäten in Logdateien zu überwachen und kompromittierte Token zu widerrufen. Eine regelmäßige Rotation von Zugangsdaten und die Beschränkung des Netzwerkzugangs auf vertrauenswürdige Quellen können das Risiko weiter reduzieren.
Einordnung
Die Meldung verdeutlicht die anhaltende Bedeutung von Sicherheitsupdates für Infrastruktur‑Komponenten, die in modernen DevOps‑Umgebungen eingesetzt werden. Angesichts zunehmender Angriffe auf Container‑Registries wird ein proaktives Patch‑Management als zentraler Baustein der IT‑Sicherheit betrachtet.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung