Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Gitea mit kritischer Sicherheitslücke

- Sicherheitshinweis

Eine kritische Sicherheitslücke in der Versionierungssoftware Gitea ermöglicht die Ausführung von Schadcode. Deshalb sollten Nutzende das verfügbare Update rasch installieren.
6448.png

© Adobe Stock

Remote Code Execution möglich

Über eine kritische Schwachstelle in Gitea können Angreifende Shell-Befehle ausführen und damit einen RCE-Angriff durchführen (Remote Code Execution). Eine aktive und erfolgreiche Ausnutzung ist zwar noch nicht bekannt. Jedoch ist ein PoC (Proof of Concept) veröffentlicht, was die Wahrscheinlichkeit für eine Ausnutzung deutlich erhöht.

Die Sicherheitslücke betrifft alle Gitea-Versionen von 1.17 bis 1.27.0. Die Schwachstelle hat die Kennung CVE-2026-60004 und laut Hersteller einen CVSS-Base-Score von 9.8/10.

Gitea ist eine Open-Source-Versionsverwaltung.

Empfehlung

Aktualisieren Sie Gitea auf Version 1.27.1, die die Schwachstelle schließt.

Weitere Informationen

GitHub-Eintrag (engl.)

Artikel bei Cyber Security News (engl.)

Beitrag bei The Hacker News (engl.)

Schwachstellenmeldung des BSI