Gitea RunnerのDocker実行環境において、特権モード(privileged mode)が無効化されている場合でも、ワークフローの定義ファイルからホストの名前空間や権限フラグをコンテナに渡せてしまう脆弱性が存在する。これは、container.options フィールドの内容が適切に制限されずにDockerホストの設定へ引き継がれることに起因する。これにより、リポジトリにワークフローを投稿できる攻撃者は、コンテナから脱出してホストOS上でroot権限のコマンドを実行できる。
対象ソフト
Gitea Runnerは、GitHub互換のCI/CDプラットフォームであるGitea Actionsのジョブを実行するためのエージェントプログラムである。
影響
攻撃者はホストのPID、IPC、マウント名前空間に侵入し、ホスト上のシークレット、デプロイ用認証情報、環境変数にアクセスできる。また、同じランナーで動作する他のジョブへの干渉や、ネットワーク的に隣接する内部インフラへの攻撃が可能になる。
対応策
1.0.9-0.20260731160927-34bfa1915022 以降にアップグレードすること