跳到主要内容

超危

Aquasecurity Trivy供应链安全漏洞

2026-03-21 15:51:56 公开 ,2026-07-02 06:09:50 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-506 (Embedded Malicious Code)
CAPEC:
CAPEC-442 (Infected Software) CAPEC-448 (Embed Virus into DLL) CAPEC-636 (Hiding Malicious Data or Code within Files)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-03-24 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CVSS v4.0 风险值
9.4

详细信息

漏洞类型
其他
漏洞描述
Trivy是一个安全扫描器。2026年3月19日,威胁行为者使用被泄露的凭据发布了恶意的Trivy v0.69.4版本,将 aquasecurity/trivy-action中77个版本标签中的76个强制推送为窃取凭据的恶意软件,并将aquasecurity/setup-trivy中的所有7个标签替换为恶意提交。此次事件是始于2026年2月底的供应链攻击的延续。在2026年3月1日首次披露后,进行了凭据轮换,但不是原子性操作(并非所有凭据同时被撤销)。攻击者可能在轮换窗口期间(持续几天)使用有效令牌导出新轮换的凭据,可能使攻击者保持访问权限并执行2026年3月19日的攻击。受影响组件包括Trivy Go/容器镜像版本0.69.4,aquasecurity/trivy-action GitHub Actions版本0.0.1 – 0.34.2(76/77),以及 aquasecurity/setup-trivy GitHub Actions版本0.2.0 – 0.2.6(在0.2.6使用安全提交重新创建之前)。已知安全的版本包括Trivy二进制文件的0.69.2和0.69.3版本、trivy-action版本0.35.0,以及setup-trivy版本0.2.6。此外,应采取其他缓解措施以确保凭据安全。如果有任何可能受损版本在您的环境中运行,应将所有受影响流水线可以访问的凭据视为已泄露,并立即轮换。
修复建议
1、检查您的组织是否从任何来源拉取或执行了Trivy v0.69.4。立即移除所有受影响的工件。审查所有使用aquasecurity/trivy-action或aquasecurity/setup-trivy的工作流程。对于引用版本标签而非完整提交SHA的,应检查2026年3月19–20日的工作流程运行日志,以寻找受损迹象。查找GitHub组织中名为 tpcp-docs的仓库。该仓库的存在可能表明备用数据外泄机制已被触发,凭据已被成功窃取。将GitHub Actions固定到完整的、不可变的提交SHA哈希,不要使用可变版本标签; 2、Trivy二进制安全版本为0.69.3或以前版本、Trivy Docker Hub安全版本为0.69.3或以前版本、trivy-action安全版本为v0.35.0 (57a97c7) 或安全提交SHA(57a97c7f0ad2ce3e0cd17bca8a30a4f94f6d6a9d)、setup-trivy安全版本为v0.2.6 (3fb12ec) 或安全提交SHA(3fb12ecb04e3e8b35c3ae91d7d9d6967e9c8f91e); 3、轮换所有凭证,清单为: (1)GitHub Personal Access Tokens (2)GitHub App 凭证 (3)AWS Access Keys / Azure Service Principals / GCP Service Accounts (4)Docker Hub 访问令牌 (5)SSH 密钥(特别是存储在 GitHub Secrets 中的) (6)数据库密码 (7)API Keys(Slack、Discord、第三方服务) (8)Kubernetes 集群凭证 (9).env 文件中的所有敏感配置 4、有关修复和缓解措施更多细节,请参考: https://github.com/aquasecurity/trivy/security/advisories/GHSA-69fq-xp46-6x23

参考链接