CVE-2026-55494
Tugtainer: وصول غير مُصادق عليه إلى واجهات برمجة تطبيقات إدارة Docker الخاصة بـ Tugtainer Agent عند عدم تعيين AGENT_SECRET
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
Tugtainer هو تطبيق مستضاف ذاتيًا لأتمتة تحديثات حاويات Docker. قبل الإصدار 1.30.4، كان Tugtainer Agent يسمح بالوصول غير المُصادَق إلى واجهات برمجة إدارة Docker عندما لا يكون AGENT_SECRET مُهيأً. يستخدم الوكيل توقيعات الطلبات لحماية مسارات واجهة برمجة التطبيقات الخاصة به. ومع ذلك، في agent/auth.py، تُرجع دالة التحقق من التوقيع بنجاح إذا كان Config.AGENT_SECRET فارغًا. يؤدي هذا إلى أن تصبح واجهات برمجة تطبيقات الوكيل المحمية متاحة دون مصادقة. تم إصلاح هذه المشكلة في الإصدار 1.30.4.
المصادر
مزيج من CVE-2026-55494 و CVE-2026-62308 للحصول على امتيازات الجذر RCE في tugtainer
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.