CVE-2026-55494
Tugtainer : Accès non authentifié aux API de gestion Docker de l'agent Tugtainer lorsque AGENT_SECRET n'est pas défini
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRésumé
Tugtainer est une application auto-hébergée permettant d'automatiser les mises à jour des conteneurs Docker. Avant la version 1.30.4, Tugtainer Agent permet un accès non authentifié aux API de gestion Docker lorsque AGENT_SECRET n'est pas configuré. L'Agent utilise des signatures de requête pour protéger ses routes API. Cependant, dans agent/auth.py, la fonction de vérification de signature retourne un succès si Config.AGENT_SECRET est vide. Cela rend les API protégées de l'Agent accessibles sans authentification. Ce problème a été corrigé dans la version 1.30.4.
Sources
Une combinaison de CVE-2026-55494 et CVE-2026-62308 pour obtenir une RCE avec privilèges root dans tugtainer.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.