CVE-2026-20896가 직접 설치한 Gitea 바이너리에 해당되는지 실행 경로와 현재 버전을 확인합니다. which gitea와 systemd ExecStart 경로가 다르면 실제 서비스가 사용하는 ExecStart 경로를 기준으로 판단합니다. Actions를 사용하지 않아도 Gitea 자체 버전이 영향 범위면 업그레이드 대상으로 관리합니다.
# Gitea 실행 파일 경로를 확인합니다.
which gitea
# systemd 서비스가 실제로 실행하는 Gitea 경로를 확인합니다.
systemctl cat gitea | sed -n '/ExecStart/p'
# 현재 Gitea 전체 버전을 확인합니다.
gitea --version- 예상 결과
- 영향 대상 예시: 현재 제품·패키지 전체 버전이 공식 영향 범위(Gitea Open Source Git Server · 영향 버전은 공급사 공식자료 확인 필요)에 포함되면 조치 대상입니다. / 버전 기준 통과 예시: 현재 버전이 공식 수정 기준(Gitea Open Source Git Server · 수정 버전은 공급사 공식자료 확인 필요)을 충족하면 버전 기준 완료 후보입니다. 설치 방식, 서비스 상태, 공급사 공지를 함께 확인해야 합니다.
- 판정·성공 기준
- 현재 제품·패키지 전체 버전이 공식 영향 범위(Gitea Open Source Git Server · 영향 버전은 공급사 공식자료 확인 필요)에 포함되면 조치 대상입니다. 현재 버전이 공식 수정 기준(Gitea Open Source Git Server · 수정 버전은 공급사 공식자료 확인 필요)을 충족하면 버전 기준 완료 후보입니다. 설치 방식, 서비스 상태, 공급사 공지를 함께 확인해야 합니다.