
En el análisis reciente de vulnerabilidades asociadas con la plataforma Docker, se ha identificado una amenaza crítica que afecta directamente a las implementaciones utilizadas con Gitea act_runner y el backend Docker. Este hallazgo es esencial para los usuarios de esta combinación de tecnologías.
Productos afectados
- Gitea 0.262.0
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-58053: con una puntuación de 9.9 en CVSS v3.1. Existe una vulnerabilidad que podría permitir a un actor malicioso crear una job container con namespaces host y amplias capacidades, logrando escapar al host como root incluso cuando se ha desactivado el modo privilegiado.
Recomendación
- Es crucial actualizar Gitea a la versión más reciente para evitar exponerse a esta vulnerabilidad crítica. Consultar las actualizaciones oficiales de Gitea para obtener instrucciones detalladas.
Referencias
- NVD – CVE-2026-58053: https://nvd.nist.gov/vuln/detail/CVE-2026-58053
- Referencia de origen/fabricante – CVE-2026-58053: https://www.vulncheck.com/advisories/gitea-act-runner-container-hardening-bypass-via-workflow-container-options