脅威動向  2026-10-03(土)配信

Gitea Runner におけるコンテナ脱出および権限昇格の脆弱性

脆弱性
Gitea RunnerのDocker実行環境において、特権モード(privileged mode)が無効化されている場合でも、ワークフローの定義ファイルからホストの名前空間や権限フラグをコンテナに渡せてしまう脆弱性が存在する。これは、container.options フィールドの内容が適切に制限されずにDockerホストの設定へ引き継がれることに起因する。これにより、リポジトリにワークフローを投稿できる攻撃者は、コンテナから脱出してホストOS上でroot権限のコマンドを実行できる。
対象ソフト
Gitea Runnerは、GitHub互換のCI/CDプラットフォームであるGitea Actionsのジョブを実行するためのエージェントプログラムである。
影響
攻撃者はホストのPID、IPC、マウント名前空間に侵入し、ホスト上のシークレット、デプロイ用認証情報、環境変数にアクセスできる。また、同じランナーで動作する他のジョブへの干渉や、ネットワーク的に隣接する内部インフラへの攻撃が可能になる。
対応策
1.0.9-0.20260731160927-34bfa1915022 以降にアップグレードすること

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →