CVE-2026-55494
Tugtainer: Acceso no autenticado a las API de gestión de Docker del Agente Tugtainer cuando AGENT_SECRET no está configurado
- Publicado
- 30 sept 2026
- Actualizado
- 30 sept 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumen
Tugtainer es una aplicación autoalojada para automatizar las actualizaciones de contenedores Docker. Antes de la versión 1.30.4, Tugtainer Agent permite el acceso no autenticado a las API de gestión de Docker cuando AGENT_SECRET no está configurado. El Agent utiliza firmas de solicitud para proteger sus rutas de API. Sin embargo, en agent/auth.py, la función de verificación de firma devuelve éxito si Config.AGENT_SECRET está vacío. Esto provoca que las API protegidas del Agent sean accesibles sin autenticación. Este problema ha sido parcheado en la versión 1.30.4.
Fuentes
Una combinación de CVE-2026-55494 y CVE-2026-62308 para obtener RCE con privilegios de root en tugtainer
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.