CVE-2026-55494
重大公開済み
Tugtainer: AGENT_SECRET が未設定の場合、Tugtainer Agent の Docker 管理 API に認証なしでアクセス可能
- 公開済み
- 2026/09/30
- 更新済み
- 2026/09/30
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
9.8/ 10重大
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H概要
Tugtainerは、Dockerコンテナの更新を自動化するためのセルフホスト型アプリです。バージョン1.30.4より前では、AGENT_SECRETが設定されていない場合、Tugtainer AgentはDocker管理APIへの認証されていないアクセスを許可していました。Agentはリクエスト署名を使用してAPIルートを保護しています。しかし、agent/auth.pyにおいて、Config.AGENT_SECRETが空の場合、署名検証関数が成功を返します。これにより、保護されたAgent APIが認証なしでアクセス可能になります。この問題はバージョン1.30.4で修正されています。
ソース
CVE-2026-55494 と CVE-2026-62308 の組み合わせにより、tugtainer でルート権限のRCEを取得
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。