Vulnerabilidad en productos Docker

Imagen de Docker

En el análisis reciente de vulnerabilidades asociadas con la plataforma Docker, se ha identificado una amenaza crítica que afecta directamente a las implementaciones utilizadas con Gitea act_runner y el backend Docker. Este hallazgo es esencial para los usuarios de esta combinación de tecnologías.

Productos afectados

  • Gitea 0.262.0

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-58053: con una puntuación de 9.9 en CVSS v3.1. Existe una vulnerabilidad que podría permitir a un actor malicioso crear una job container con namespaces host y amplias capacidades, logrando escapar al host como root incluso cuando se ha desactivado el modo privilegiado.

Recomendación

  • Es crucial actualizar Gitea a la versión más reciente para evitar exponerse a esta vulnerabilidad crítica. Consultar las actualizaciones oficiales de Gitea para obtener instrucciones detalladas.

Referencias

Compartir: