CVE-2026-55494
Tugtainer: Unauthentifizierter Zugriff auf die Docker-Verwaltungs-APIs des Tugtainer Agent, wenn AGENT_SECRET nicht gesetzt ist
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Tugtainer ist eine selbstgehostete App zur Automatisierung von Updates für Docker-Container. Vor Version 1.30.4 ermöglicht der Tugtainer Agent unauthentifizierten Zugriff auf Docker-Management-APIs, wenn AGENT_SECRET nicht konfiguriert ist. Der Agent verwendet Request-Signaturen, um seine API-Routen zu schützen. In agent/auth.py gibt die Signaturverifikationsfunktion jedoch erfolgreich zurück, wenn Config.AGENT_SECRET leer ist. Dadurch werden geschützte Agent-APIs ohne Authentifizierung zugänglich. Dieses Problem wurde in Version 1.30.4 gepatcht.
Quellen
Eine Kombination aus CVE-2026-55494 und CVE-2026-62308, um Root-Privileg-RCE in tugtainer zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.