CVE-2026-55494
Tugtainer: Acesso não autenticado às APIs de gerenciamento Docker do Tugtainer Agent quando AGENT_SECRET não está definido
- Publicado
- 30 de set. de 2026
- Atualizado
- 30 de set. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumo
Tugtainer é um aplicativo auto-hospedado para automatizar atualizações de contêineres Docker. Antes da versão 1.30.4, o Tugtainer Agent permite acesso não autenticado às APIs de gerenciamento do Docker quando AGENT_SECRET não está configurado. O Agent usa assinaturas de requisição para proteger suas rotas de API. No entanto, em agent/auth.py, a função de verificação de assinatura retorna com sucesso se Config.AGENT_SECRET estiver vazio. Isso faz com que as APIs protegidas do Agent se tornem acessíveis sem autenticação. Esse problema foi corrigido na versão 1.30.4.
Fontes
Uma combinação de CVE-2026-55494 e CVE-2026-62308 para obter RCE com privilégio root no tugtainer
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.