● 点击↑蓝字关注我们,获取更多安全风险通告
漏洞概述
漏洞名称
Gitea act_runner 容器逃逸漏洞
漏洞编号
QVD-2026-37168,CVE-2026-58053
公开时间
2026-06-27
影响量级
万级
奇安信评级
高危
CVSS 3.1分数
9.9
威胁类型
权限提升
利用可能性
高
POC状态
已公开
在野利用状态
未发现
EXP状态
技术细节状态
危害描述:攻击者可以利用此漏洞,在 Docker 支持的运行器上运行工作流的用户可以创建一个具有主机命名空间和广泛能力的作业容器,并在禁用特权模式的情况下逃逸到主机并以 root 身份运行,从而完全控制运行器所在的服务器。
影响组件
Gitea 是一款轻量级的开源 Git 托管服务,支持类似 GitHub Actions 的 CI/CD 自动化工作流功能。act_runner 是 Gitea Actions 的执行器组件,负责在容器环境中运行用户提交的工作流任务。当 act_runner 配置为 Docker 后端时,它会为每个工作流作业创建独立的 Docker 容器,并通过一系列安全加固措施(如禁用特权模式、过滤危险挂载等)来隔离不同用户的工作负载,防止恶意工作流影响宿主机或其他作业。
漏洞描述
利用条件
影响版本
其他受影响组件
无
目前,奇安信威胁情报中心安全研究员已成功复现Gitea act_runner 容器逃逸漏洞(CVE-2026-58053),截图如下:
奇安信鹰图资产测绘平台数据显示,Gitea act_runner 容器逃逸漏洞(CVE-2026-58053)关联的全球风险资产总数为113706个,关联IP总数为40732个。全球风险资产分布情况如下:
安全更新
[1]https://github.com/bikini/exploitarium/tree/main/gitea-act-runner-container-options-poc
[2]https://www.vulncheck.com/advisories/gitea-act-runner-container-hardening-bypass-via-workflow-container-options
2026年07月02日,奇安信 CERT发布安全风险通告。
「奇安信漏洞情报平台」重磅上线,诚邀您来体验:
点击↓阅读原文,到ALPHA威胁分析平台订阅更多漏洞信息。