Home Technologie et scienceAlerte! Vulnérabilité dans le service Git auto-hébergé populaire Gogs ciblé par les pirates

Alerte! Vulnérabilité dans le service Git auto-hébergé populaire Gogs ciblé par les pirates

by Thomas Caron

Publié le 13 janvier 2026 02:42:00. Une vulnérabilité critique dans le service d’hébergement Git Gogs est activement exploitée depuis plusieurs mois, compromettant potentiellement des milliers d’instances à travers le monde. La faille, référencée CVE-2025-8110, permet l’exécution de code à distance et contourne un correctif précédent.

  • Une nouvelle vulnérabilité d’exécution de code à distance (RCE) affecte Gogs, un service d’hébergement Git auto-hébergé.
  • L’exploitation de cette faille, CVE-2025-8110, est active depuis au moins juillet 2025.
  • Plus de la moitié des 1 400 instances de Gogs accessibles publiquement seraient déjà compromises.

La société de sécurité cloud Wiz a découvert l’exploitation active de cette vulnérabilité en enquêtant sur une machine infectée par un logiciel malveillant. Les chercheurs ont rapidement constaté une exploitation généralisée de CVE-2025-8110, qui exploite une faille dans la gestion des liens symboliques par Gogs. Cette vulnérabilité permet à un attaquant de forcer le système à exécuter des commandes arbitraires, même en dehors des répertoires de code source.

Selon Wiz, le correctif précédent ne tenait pas compte de l’utilisation des liens symboliques par Gogs. L’exploitation de cette faille permet de contourner une vulnérabilité RCE antérieure, référencée CVE-2024-55947.

« Au cours de notre analyse des tentatives d’exploitation, nous avons identifié que l’auteur de la menace exploitait une faille jusqu’alors inconnue pour compromettre les instances. »

Wiz

Wiz a signalé la vulnérabilité aux responsables de Gogs, qui travaillent actuellement sur un correctif. Cependant, l’exploitation active continue. Au moment de la publication de ce rapport, environ 1 400 instances de Gogs étaient accessibles sur Internet, dont plusieurs en Australie, et plus de la moitié étaient déjà infectées par des logiciels malveillants basés sur Supershell.

L’analyse de Wiz révèle un schéma d’infection commun : la création de noms d’utilisateurs et de dépôts aléatoires de huit caractères, sur une courte période débutant le 10 juillet 2025. Cela suggère qu’un seul acteur, ou un groupe coordonné, est responsable de ces infections.

« Nous avons divulgué cette vulnérabilité de manière responsable aux responsables. Ils travaillent actuellement sur un correctif, mais l’exploitation active continue dans la nature. »

Wiz

À ce jour, le correctif n’est toujours pas disponible. Les administrateurs de serveurs Gogs sont donc invités à la plus grande vigilance et à surveiller attentivement leurs systèmes pour détecter toute activité suspecte. Pour plus d’informations, vous pouvez consulter l’article de blog de Wiz détaillant ses découvertes et l’analyse de la vulnérabilité CVE-2025-8110.

Vous pouvez également trouver des informations sur la vulnérabilité sur le site de la base de données CVE : CVE-2025-8110.

You may also like

Leave a Comment