Gitea mit kritischer Sicherheitslücke
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
Über eine kritische Schwachstelle in Gitea können Angreifende Shell-Befehle ausführen und damit einen RCE-Angriff durchführen (Remote Code Execution). Eine aktive und erfolgreiche Ausnutzung ist zwar noch nicht bekannt. Jedoch ist ein PoC (Proof of Concept) veröffentlicht, was die Wahrscheinlichkeit für eine Ausnutzung deutlich erhöht.
Die Sicherheitslücke betrifft alle Gitea-Versionen von 1.17 bis 1.27.0. Die Schwachstelle hat die Kennung CVE-2026-60004 und laut Hersteller einen CVSS-Base-Score von 9.8/10.
Gitea ist eine Open-Source-Versionsverwaltung.
Empfehlung
Aktualisieren Sie Gitea auf Version 1.27.1, die die Schwachstelle schließt.
Weitere Informationen
Artikel bei Cyber Security News (engl.)