CVE-2025-4374

Summary

A flaw was found in Quay. When an organization acts as a proxy cache, and a user or robot pulls an image that hasn't been mirrored yet, they are granted "Admin" permissions on the newly created repository.

Affected Software

VendorProductVersion RangeStatus
Project Quayquay0 < 3.11.11affected
Project Quayquay2.14.0 < 3.14.2affected
Project Quayquay3.12.0 < 3.12.10affected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-6 < *unaffected
Red HatRed Hat Quay 3v3.14.2-1 < *unaffected
Red HatRed Hat Quay 3v3.14.2-7 < *unaffected
Red HatRed Hat Quay 3v3.13.6-1 < *unaffected
Red HatRed Hat Quay 3v3.13.6-1 < *unaffected
Red HatRed Hat Quay 3v3.13.6-1 < *unaffected
Red HatRed Hat Quay 3v3.13.6-1 < *unaffected
Red HatRed Hat Quay 3v3.13.6-1 < *unaffected
Red HatRed Hat Quay 3v3.13.6-1 < *unaffected
Red HatRed Hat Quay 3v3.13.6-1 < *unaffected
Red HatRed Hat Quay 3v3.13.6-6 < *unaffected
Red HatRed Hat Quay 3v3.13.6-2 < *unaffected
Red HatRed Hat Quay 3v3.13.6-5 < *unaffected
Red HatRed Hat Quay 3v3.11.11-1 < *unaffected
Red HatRed Hat Quay 3v3.11.11-2 < *unaffected
Red HatRed Hat Quay 3v3.11.11-1 < *unaffected
Red HatRed Hat Quay 3v3.11.11-1 < *unaffected
Red HatRed Hat Quay 3v3.11.11-1 < *unaffected
Red HatRed Hat Quay 3v3.11.11-1 < *unaffected
Red HatRed Hat Quay 3v3.11.11-1 < *unaffected
Red HatRed Hat Quay 3v3.11.11-7 < *unaffected
Red HatRed Hat Quay 3v3.11.11-2 < *unaffected
Red HatRed Hat Quay 3v3.11.11-5 < *unaffected
Red HatRed Hat Quay 3v3.12.10-1 < *unaffected
Red HatRed Hat Quay 3v3.12.10-3 < *unaffected
Red HatRed Hat Quay 3v3.12.10-2 < *unaffected
Red HatRed Hat Quay 3v3.12.10-2 < *unaffected
Red HatRed Hat Quay 3v3.12.10-1 < *unaffected
Red HatRed Hat Quay 3v3.12.10-2 < *unaffected
Red HatRed Hat Quay 3v3.12.10-2 < *unaffected
Red HatRed Hat Quay 3v3.12.10-4 < *unaffected
Red HatRed Hat Quay 3v3.12.10-1 < *unaffected
Red HatRed Hat Quay 3v3.12.10-3 < *unaffected

Weaknesses

  • CWE-266: Incorrect Privilege Assignment

Workarounds

Permissions can be updated after creation but there's no preventative measure before hand.

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References