Cảnh báo lỗ hổng RCE nghiêm trọng trên Gitea: Kẻ tấn công có thể thực thi mã từ xa
Một lỗ hổng RCE nghiêm trọng (CVE-2026-60004) trên nền tảng Gitea cho phép người dùng có quyền ghi vào repository thực thi mã lệnh tùy ý trên server. Người dùng cần cập nhật lên phiên bản 1.27.1 ngay...
- Giọng nữ Bắc
Nền tảng quản lý mã nguồn Gitea vừa phát hành bản vá cho một lỗ hổng bảo mật nghiêm trọng thuộc loại Remote Code Execution (RCE). Lỗ hổng này cho phép một người dùng có quyền ghi (write access) vào repository có thể chèn các Git hook độc hại, từ đó thực thi các shell command với đặc quyền của tài khoản dịch vụ Gitea.
Chi tiết về lỗ hổng CVE-2026-60004
Lỗ hổng được định danh là CVE-2026-60004 với điểm CVSS lên tới 9.8. Các phiên bản Gitea từ 1.17 đến trước 1.27.1 đều bị ảnh hưởng. Mặc dù việc khai thác yêu cầu quyền truy cập vào repository, nhưng do cấu hình mặc định của Gitea thường cho phép đăng ký tài khoản mở (open registration), bất kỳ ai cũng có thể tạo tài khoản mới và thực hiện tấn công mà không cần thông tin xác thực đặc biệt.
Cơ chế khai thác nằm tại endpoint POST /api/v1/repos/{owner}/{repo}/diffpatch. Kẻ tấn công có thể gửi các bản vá (patch) được thiết kế đặc biệt để tạo ra xung đột, từ đó ghi đè tệp tin vào thư mục hooks của Git. Khi Git thực hiện cập nhật chỉ mục (index), các tệp tin này sẽ được kích hoạt và thực thi mã lệnh.
Khuyến nghị bảo mật
Đội ngũ phát triển Gitea đã chính thức khắc phục vấn đề này trong phiên bản 1.27.1. Các quản trị viên cần thực hiện các bước sau:
- Cập nhật ngay lập tức: Nâng cấp Gitea lên phiên bản 1.27.1 để vá lỗ hổng. Đối với các instance sử dụng Gitea Cloud, quá trình này sẽ được tự động hóa.
- Kiểm tra cấu hình: Trong thời gian chờ cập nhật, việc tắt tính năng đăng ký tài khoản mở (open registration) có thể giảm thiểu rủi ro từ các đối tượng không xác định, tuy nhiên đây không phải là giải pháp thay thế cho việc cập nhật phần mềm.
- Rà soát hệ thống: Kiểm tra các hoạt động bất thường trong thư mục
hookscủa các repository trên server để phát hiện dấu hiệu bị xâm nhập.
Lỗ hổng này được phát hiện bởi nhà nghiên cứu bảo mật Shai Rod (NightRang3r). Ngoài ra, phiên bản 1.27.1 cũng bao gồm các bản sửa lỗi cho một vấn đề liên quan đến việc đọc tệp tin tùy ý (file inclusion) thông qua trình kết xuất Org-mode, giúp tăng cường bảo mật tổng thể cho nền tảng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.