VMTech
Обсудить проект

Критическая уязвимость CVE-2026-3854 в GitHub: RCE через git push

Критическая уязвимость CVE-2026-3854 в GitHub: RCE через git push

Коллеги, хочу обратить внимание в сфере кибербезопасности: обнаружена критическая уязвимость CVE-2026-3854 в GitHub — RCE возможен через один git push.

- Найдена компанией Wiz; GitHub исправил GitHub.com в течение двух часов.
- Причина — некорректная санитация push-опций: X-Stat использовал ';' как разделитель, что позволяло инъекцию и обход песочницы.
- Затронуты GitHub.com и GHES; выпущены патчи для ряда версий GHES — обновите серверы.

Рекомендую срочно установить обновления и проверить внутренние протоколы на инъекции.

Почему важно: в мульти‑тенантной архитектуре RCE даёт доступ к данным многих репозиториев.

Как Вы будете проверять инстансы?

#кибербезопасность #GitHub #RCE #инфобез

Открытая аналитика
На сайте 3 просмотров
мин чтения 1 28.04.2026
В Instagram 4 просмотров
В Instagram 2 охват
Instagram

Критическая уязвимость CVE-2026-3854 в GitHub: RCE через git push

Открыть публикацию в Instagram ↗