Ad

CVE-2026-76227

MEDIUM CVSS 4.0: 6,8
Обновлено 19 августа 2026
Docker
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 42.96.3
Тип уязвимости CWE-526
Поставщик Docker
Публичный эксплойт Нет

Версии обновления с 42.68.1 до 42.96.3 (и с 42.68.1 до 43.4.4), включая соответствующие образы Docker (renovate/renovate, mend/renovate-ce, renovate-ee-server, renovate-ee-worker >=13.3.0 <13.6.0), не могут ограничить переменные среды списком разрешений при создании дочерних процессов. В результате дочерние процессы (например, npm install, postUpgradeTasks, postUpdateOptions) получают полный доступ ко всем переменным среды процесса Renovate, что позволяет внутренним или внешним злоумышленникам получить доступ к секретам, доступным для развертывания Renovate.

Показать оригинальное описание (EN)

Renovate versions from 42.68.1 before 42.96.3 (and from 42.68.1 before 43.4.4), including corresponding Docker images (renovate/renovate, mend/renovate-ce, renovate-ee-server, renovate-ee-worker >=13.3.0 <13.6.0), fail to restrict environment variables to an allowlist when spawning child processes. As a result, child processes (e.g. npm install, postUpgradeTasks, postUpdateOptions) gain full access to all environment variables of the Renovate process, allowing insider or outside attackers to exfiltrate secrets accessible to the Renovate deployment.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)