Falha crítica de RCE no Gitea está sendo explorada para implantar mineradores de criptomoedas
Uma falha crítica de execução remota de código no Gitea está sendo explorada ativamente por agentes de ameaça. Organizações que utilizam o serviço Git auto-hospedado devem aplicar o patch imediatamente.
TL;DR
- CVE-2026-60004 é uma falha crítica de RCE no Gitea com pontuação CVSS de 9,8.
- Atacantes estão explorando-a para implantar cargas semelhantes a mineradores de criptomoedas.
- A CISA emitiu um aviso sobre tentativas de exploração ativa.
- As organizações devem atualizar suas instalações do Gitea para a versão corrigida mais recente.
- A ameaça exige apenas acesso padrão de gravação ao repositório para executar comandos.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta urgente sobre a exploração ativa de uma vulnerabilidade crítica de execução remota de código (RCE) no Gitea, uma plataforma popular de serviço Git auto-hospedado. A CVE-2026-60004 possui uma pontuação CVSS severa de 9,8, tornando-a um alvo principal para agentes maliciosos.
Pesquisadores de segurança confirmaram que atacantes estão explorando essa falha para implantar cargas maliciosas semelhantes a mineradores de criptomoedas em sistemas comprometidos. A vulnerabilidade permite que agentes de ameaça com permissões normais de escrita em um repositório executem comandos shell arbitrários, potencialmente levando à comprometimento completo do sistema e sequestro não autorizado de recursos.
Detalhes da Vulnerabilidade
- CVE-2026-60004 afeta versões do Gitea anteriores à última versão de segurança
- A exploração requer apenas acesso básico de gravação ao repositório, não privilégios administrativos
- A exploração bem-sucedida concede aos atacantes capacidade total de execução de comandos shell
- A falha recebeu uma pontuação CVSS crítica de 9,8 de 10
Impacto e Recomendações
- Campanhas de exploração ativa estão implantando malware de mineração de criptomoedas
- Organizações que executam instâncias auto-hospedadas do Gitea estão em risco imediato
- A CISA recomenda a atualização imediata para a versão mais recente do Gitea
- Administradores devem auditar permissões de acesso a repositórios e monitorar atividades suspeitas
- Considere implementar segmentação de rede e registro avançado para infraestrutura Git
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.