PT-2026-63291 · Gitea+1 · Gitea+1

·

CVE-2026-58416

·

Publicado

2026-07-21

·

Atualizado

2026-08-26

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea versão 1.26.2
Description Existe uma violação de confidencialidade onde um fluxo de trabalho de pull-request de fork controlado por um invasor pode obter acesso de leitura a um terceiro repositório privado. Isso ocorre porque a função GetActionsUserRepoPermission() em models/perm/access/repo permission.go não implementa uma guarda de pull-request de fork no ramo de lógica de proprietário colaborativo. Enquanto outros caminhos de acesso negam corretamente o acesso a pull-requests de fork, este ramo específico permite que um token de tarefa obtenha maxPerm (leitura de código) se o repositório de destino B confiar no proprietário do repositório base A como um proprietário colaborativo, desde que o repositório A seja privado.
Detalhes técnicos incluem:
  • API Endpoints: /userb/repoB.git/info/refs?service=git-upload-pack (usado durante a clonagem git-HTTP).
  • Vulnerable Parameters or Variables: task.IsForkPullRequest não é verificado no ramo de proprietário colaborativo.
  • Function Names: GetActionsUserRepoPermission()
Recommendations Atualize o Gitea para uma versão onde a função GetActionsUserRepoPermission() seja corrigida para incluir a guarda !task.IsForkPullRequest dentro da verificação de proprietário colaborativo, garantindo que pull-requests de fork tenham o acesso entre repositórios negado.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58416
GHSA-FJ8V-HJWV-QM88
GO-2026-6052
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gitea
Red Os