TGViewer
Репорты простым языком Репорты простым языком @critical_bug · 3.35K subscribers
Post #1768 810
🐱 hacker voice: I'M IN YOUR GIT PUSH 🔴

🔥 CVE-2026-3854: RCE в GitHub Enterprise Server через один git push

CVSS: 8.7 High | GitHub назвал баг критическим по воздействию 😱

💥 Суть бага: git push -o передавал пользовательские значения во внутренние metadata-поля без нормальной очистки. Символ ; позволял внедрить новые служебные поля, а downstream-сервисы принимали их как доверенные. Итог — обход ограничений pre-receive/sandbox и RCE.

🚨 Чем опасно: компрометация GHES-инстанса, доступ ко всем репозиториям, утечка секретов и CI/CD токенов, pivot в инфраструктуру разработки.

🛡 Что делать: обновить GHES до 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4, 3.20.0+ и проверить /var/log/github-audit.log на push options с ;.

📄 Полный технический разбор — в PDF ниже 👇

💎 Больше эксклюзивных разборов и 0-day раньше всех: VIP-версия канала 🚀
More from @critical_bug
  1. Sep 24, 2026Обращение к подписчикам Дорогие подписчики, кто меня поддерживает и верит мне. Я вас очень…
  2. Sep 9, 2026📢 Программа VolgaCTF 2026 уже доступна. Мы опубликовали расписание VolgaCTF 2026! Заходи…
  3. Sep 3, 2026🔴 Полный разъёб! Один обратный слеш — и Next.js-сервер выполняет команды: критическая RCE…
  4. Aug 27, 2026🔴 Один XML-запрос — и CI/CD-сервер под контролем: критическая RCE в JetBrains TeamCity CV…
  5. Aug 26, 2026CVE-2026-72530 TrueConf Server: RCE с правами SYSTEM и заражение участников конференций 🙈…
  6. Aug 24, 2026🔥 ShieldBreak: Microsoft Defender сам отдаёт хакеру права SYSTEM! 😱 Microsoft подтвердил…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →