PT-2025-17463 · Docker+1 · Docker+1

Darryk10

+1

·

Publicado

2025-04-21

·

Atualizado

2025-04-28

·

CVE-2025-32955

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Harden-Runner de 0.12.0 a 2.12.0
Descrição O Harden-Runner é um agente de segurança CI/CD que funciona como um EDR para runners do GitHub Actions. A opção de política disable-sudo destina-se a impedir que o usuário do runner do GitHub Actions utilize sudo, removendo o usuário do runner do arquivo sudoers. No entanto, esse controle pode ser contornado, pois o usuário do runner, ao fazer parte do grupo docker, pode interagir com o daemon do Docker para iniciar contêineres privilegiados ou acessar o sistema de arquivos do host, permitindo que o atacante recupere o acesso root ou restaure o arquivo sudoers, contornando efetivamente a restrição.
Recomendações Atualize para a versão 2.12.0 ou posterior para corrigir a vulnerabilidade de bypass do disable-sudo. Como solução temporária, considere restringir o acesso do usuário do runner ao daemon do Docker para minimizar o risco de exploração. Evite utilizar a opção de política disable-sudo até que o problema seja resolvido.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00302
CVE-2025-32955
GHSA-MXR3-8WHJ-J74R

Produtos afetados

Docker
Harden-Runner