Cybertech Europe 2026-IT Branschen Official Media Partner

Kritisk Gitea-sårbarhet utnyttjas aktivt

CISA varnar för aktivt utnyttjande av en kritisk Gitea-sårbarhet som kan ge angripare möjlighet att köra kommandon på självhostade servrar.
IT-Branschen IT-Branschen

CISA varnar för aktivt utnyttjande av CVE-2026-60004 i den självhostade utvecklingsplattformen Gitea. Sårbarheten kan ge angripare möjlighet att köra kommandon på servern och har korrigerats i version 1.27.1.

Organisationer som driver egna Gitea-installationer uppmanas att skyndsamt kontrollera programversion och konfiguration.

Genom en särskilt utformad patch kan en användare med skrivrättighet till ett repository installera en körbar Git-hook.

Den amerikanska cybersäkerhetsmyndigheten CISA har lagt till CVE-2026-60004 i sin katalog över aktivt utnyttjade sårbarheter, Known Exploited Vulnerabilities. Det betyder att myndigheten bedömer att det finns tillförlitliga belägg för verkligt utnyttjande. CISA:s KEV-post för CVE-2026-60004

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

Skadlig Git-hook kan köras på servern

Sårbarheten finns i Giteas diffpatch-funktion. Genom en särskilt utformad patch kan en användare med skrivrättighet till ett repository installera en körbar Git-hook.

När hooken aktiveras kan angriparen köra godtyckliga kommandon med samma operativsystemsbehörighet som Gitea-tjänsten.

Beroende på hur installationen är isolerad kan ett lyckat angrepp ge åtkomst till:

  • Giteas konfigurationsfil och applikationshemligheter.
  • Databasuppgifter och databasinnehåll.
  • Monterade kodförråd.
  • OAuth- och integrationsuppgifter.
  • Hemligheter i processens miljövariabler.
  • Andra interna system som servern kan nå.

Sårbarheten har fått allvarlighetsgraden kritisk och CVSS-värdet 9,8. Giteas officiella säkerhetsråd

Öppen registrering kan sänka tröskeln

Angreppet kräver normalt ett konto med möjlighet att skriva till ett repository.

På installationer där öppen självregistrering är aktiverad kan en extern besökare emellertid skapa ett vanligt konto, upprätta ett nytt repository och på så sätt skaffa den åtkomst som krävs.

Det innebär att angreppet i praktiken kan genomföras utan ett tidigare existerande användarkonto på installationer som använder denna konfiguration.

För att exploateringen ska fungera krävs även Git 2.32 eller senare, en aktiverad diffpatch-rutt samt en temporär filyta som är både skrivbar och körbar.

Version 1.27.1 innehåller korrigeringen

Säkerhetsrådet anger att Gitea-versioner från och med 1.17 men äldre än 1.27.1 är berörda. Korrigeringen ingår i Gitea 1.27.1, som publicerades den 27 juli 2026.

Gitea rekommenderar samtliga användare att uppgradera så snart som möjligt. Giteas information om version 1.27.1

Uppdatering bör kombineras med incidentkontroll

Eftersom sårbarheten nu bedöms vara aktivt utnyttjad bör en uppgradering inte vara den enda åtgärden.

Organisationer bör även:

  • Kontrollera samtliga internetanslutna Gitea-installationer och deras versioner.
  • Uppgradera till 1.27.1 eller en senare tillgänglig version.
  • Begränsa eller stänga öppen användarregistrering om funktionen inte behövs.
  • Granska nyligen skapade konton och repositories.
  • Undersöka oväntade Git-hooks och förändringar i temporära kataloger.
  • Granska Gitea-, system- och nätverksloggar efter ovanlig kommandoexekvering.
  • Rotera applikations-, databas-, OAuth- och integrationsuppgifter om intrång misstänks.
  • Isolera servern och genomföra en fullständig incidentanalys vid bekräftade avvikelser.

Gitea används ofta som ett självhostat alternativ till molnbaserade utvecklingsplattformar. Ett intrång kan därför påverka både källkod, autentiseringsuppgifter, automatiserade byggflöden och anslutna produktionsmiljöer.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
Advertisement