CVE-2026-33634
Trivy 生态系统供应链一度遭到入侵
- 已发布
- 2026年3月23日
- 已更新
- 2026年3月30日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年3月26日
初级CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X高 · 未来 30 天
- 百分位
- 99.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Trivy 是一款安全扫描器。2026年3月19日,一名威胁行为者利用受损凭据发布了恶意的 Trivy v0.69.4 版本,将 `aquasecurity/trivy-action` 中 77 个版本标签中的 76 个强制推送为窃取凭据的恶意软件,并将 `aquasecurity/setup-trivy` 中的全部 7 个标签替换为恶意提交。此次事件是始于 2026 年 2 月底的供应链攻击的延续。在 3 月 1 日首次披露后,虽然进行了凭据轮换,但并非原子操作(并非所有凭据同时被撤销)。攻击者有可能利用有效令牌在轮换窗口期(持续数天)内窃取新轮换的机密。这可能使攻击者得以保留访问权限并执行 3 月 19 日的攻击。受影响组件包括 `aquasecurity/trivy` Go / 容器镜像版本 0.69.4、`aquasecurity/trivy-action` GitHub Action 版本 0.0.1 – 0.34.2(76/77),以及`aquasecurity/setup-trivy` GitHub Action 版本 0.2.0 – 0.2.6(在 0.2.6 以安全提交重新创建之前)。已知安全版本包括 Trivy 二进制的 0.69.2 和 0.69.3 版本、trivy-action 的 0.35.0 版本,以及 setup-trivy 的 0.2.6 版本。此外,还应采取其他缓解措施以确保机密安全。如果环境中存在运行过受影响版本的可能性,则受影响流水线可访问的所有机密都必须视为已暴露并立即轮换。检查组织是否从任何来源拉取或执行了 Trivy v0.69.4。立即移除所有受影响的工件。审查所有使用 `aquasecurity/trivy-action` 或 `aquasecurity/setup-trivy` 的工作流。引用版本标签而非完整提交 SHA 的用户应检查 2026 年 3 月 19 日至 20 日的工作流运行日志,寻找受入侵的迹象。在自己的 GitHub 组织中查找名为 `tpcp-docs` 的仓库。此类仓库的存在可能表明回退式外泄机制已被触发,且机密已被成功窃取。将 GitHub Actions 固定到完整的、不可变的提交 SHA 哈希,不要使用可变的版本标签。
来源
1CVE-2026-33634 (CVSS 9.4) — 2026 年迄今为止最具影响力的 CI/CD 供应链攻击。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。