脅威動向  2026-09-09(水)配信

Gitea の diffpatch 機能におけるリモートコード実行の脆弱性

脆弱性
Gitea の `diffpatch` エンドポイントにおいて、Git フックを不正にインストールし実行できる脆弱性が存在する。攻撃者がリポジトリへの書き込み権限を持つ場合、Gitea を実行している OS ユーザーの権限で任意のシェルコマンドを実行できる。デフォルトで新規ユーザー登録が許可されている環境では、認証のない第三者がアカウントを作成してリポジトリを用意することで、この権限を容易に取得できてしまう。この問題は、パッチ適用時の競合を利用して Git ディレクトリ内に実行可能なフックファイルを生成させることで発生する。
対象ソフト
Gitea はオープンソースのセルフホスト型 Git サービスであり、GitHub に似た機能を組織内のサーバーや開発環境で提供するために広く利用されている。
影響
攻撃者によってサーバー上で任意のコマンドが実行される。その結果、設定ファイル内の秘密鍵、環境変数、リポジトリデータ、データベースの認証情報、OAuth 連携情報、およびネットワーク内の他のサービスへのアクセス権が窃取される恐れがある。
対応策
1.27.1 以降にアップグレードすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →