CVE-2026-33634
Trivy-Ökosystem-Lieferkette kurzzeitig kompromittiert
- Veröffentlicht
- 23.03.2026
- Aktualisiert
- 30.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 26.03.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Trivy ist ein Sicherheitsscanner. Am 19. März 2026 veröffentlichte ein Bedrohungsakteur mithilfe kompromittierter Zugangsdaten eine bösartige Trivy-Version v0.69.4, stellte per Force-Push 76 der 77 Versions-Tags in `aquasecurity/trivy-action` auf Malware um, die Anmeldedaten stiehlt, und ersetzte alle 7 Tags in `aquasecurity/setup-trivy` durch bösartige Commits. Dieser Vorfall ist eine Fortsetzung des Lieferkettenangriffs, der Ende Februar 2026 begann. Nach der ersten Offenlegung am 1. März wurde zwar eine Rotation der Zugangsdaten durchgeführt, diese war jedoch nicht atomar (nicht alle Zugangsdaten wurden gleichzeitig widerrufen). Der Angreifer hätte während des Rotationsfensters (das einige Tage dauerte) ein gültiges Token nutzen können, um neu rotierte Secrets zu exfiltrieren. Dies hätte es dem Angreifer ermöglichen können, seinen Zugriff beizubehalten und den Angriff vom 19. März auszuführen. Zu den betroffenen Komponenten gehören das Go-/Container-Image `aquasecurity/trivy` in Version 0.69.4, die GitHub Action `aquasecurity/trivy-action` in den Versionen 0.0.1 – 0.34.2 (76/77) sowie die GitHub Action `aquasecurity/setup-trivy` in den Versionen 0.2.0 – 0.2.6, vor der Neuerstellung von 0.2.6 mit einem sicheren Commit. Zu den bekannten sicheren Versionen gehören die Versionen 0.69.2 und 0.69.3 des Trivy-Binaries, Version 0.35.0 von trivy-action und Version 0.2.6 von setup-trivy. Ergreifen Sie außerdem weitere Gegenmaßnahmen, um die Sicherheit der Secrets zu gewährleisten. Falls die Möglichkeit besteht, dass in der eigenen Umgebung eine kompromittierte Version ausgeführt wurde, müssen alle Secrets, auf die betroffene Pipelines zugreifen können, als offengelegt betrachtet und umgehend rotiert werden. Prüfen Sie, ob die eigene Organisation Trivy v0.69.4 aus einer beliebigen Quelle bezogen oder ausgeführt hat. Entfernen Sie betroffene Artefakte umgehend. Überprüfen Sie alle Workflows, die `aquasecurity/trivy-action` oder `aquasecurity/setup-trivy` verwenden. Wer eine Versions-Tag anstelle eines vollständigen Commit-SHA referenziert hat, sollte die Workflow-Ausführungsprotokolle vom 19.–20. März 2026 auf Anzeichen einer Kompromittierung prüfen. Achten Sie auf Repositories mit dem Namen `tpcp-docs` in der eigenen GitHub-Organisation. Das Vorhandensein eines solchen Repositories kann darauf hindeuten, dass der Fallback-Exfiltrationsmechanismus ausgelöst wurde und Secrets erfolgreich gestohlen wurden. Pinnen Sie GitHub Actions auf vollständige, unveränderliche Commit-SHA-Hashes und verwenden Sie keine veränderlichen Versions-Tags.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.