Gitea act_runner 被披露其存在容器逃逸漏洞,漏洞编号CVE-2026-58053。该漏洞可导致远程攻击者通过向恶意仓库提交包含特制 container.options 的工作流,在共享的 Docker 后端 Runner 上绕过容器隔离,访问宿主机 PID/IPC 命名空间并获得 root 权限等危害。
发布于 广东
Gitea act_runner 被披露其存在容器逃逸漏洞,漏洞编号CVE-2026-58053。该漏洞可导致远程攻击者通过向恶意仓库提交包含特制 container.options 的工作流,在共享的 Docker 后端 Runner 上绕过容器隔离,访问宿主机 PID/IPC 命名空间并获得 root 权限等危害。