CVE-2025-4374
6.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Summary
A flaw was found in Quay. When an organization acts as a proxy cache, and a user or robot pulls an image that hasn't been mirrored yet, they are granted "Admin" permissions on the newly created repository.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Project Quay | quay | 0 < 3.11.11 | affected |
| Project Quay | quay | 2.14.0 < 3.14.2 | affected |
| Project Quay | quay | 3.12.0 < 3.12.10 | affected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-6 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.14.2-7 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-6 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-2 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.13.6-5 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-2 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-7 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-2 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.11.11-5 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-3 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-2 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-2 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-2 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-2 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-4 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-1 < * | unaffected |
| Red Hat | Red Hat Quay 3 | v3.12.10-3 < * | unaffected |
Weaknesses
- CWE-266: Incorrect Privilege Assignment
Workarounds
Permissions can be updated after creation but there's no preventative measure before hand.
ADP Enrichment
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: no
- Technical Impact: partial
References
- https://access.redhat.com/errata/RHBA-2025:8262
- https://access.redhat.com/errata/RHBA-2025:8263
- https://access.redhat.com/errata/RHBA-2025:8687
- https://access.redhat.com/errata/RHBA-2025:8688
- https://access.redhat.com/security/cve/CVE-2025-4374
- https://bugzilla.redhat.com/show_bug.cgi?id=2364267
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.