Описание
Уязвимость gitea-runner
Наименование уязвимого пакета
gitea-runner
gitea-runner-fish-completion
gitea-runner-zsh-completion
Пакет обновления
gitea-runner-0:2.0.1-1.el7.x86_64
gitea-runner-fish-completion-0:2.0.1-1.el7.noarch
gitea-runner-zsh-completion-0:2.0.1-1.el7.noarch
Версия уязвимого пакета младше
2.0.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) gitea-runner Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
03.08.2026
CVE-2026-58053
Идентификатор БДУ ФСТЭК России:
BDU:2026-08914Описание уязвимости:
Уязвимость компонента act_runner системы управления Git-репозиториями Gitea связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
9.9 Critical
CVSS3
9 Critical
CVSS2