🔥 CVE-2026-3854: RCE в GitHub Enterprise Server через один
git pushCVSS: 8.7 High | GitHub назвал баг критическим по воздействию 😱
💥 Суть бага:
git push -o передавал пользовательские значения во внутренние metadata-поля без нормальной очистки. Символ ; позволял внедрить новые служебные поля, а downstream-сервисы принимали их как доверенные. Итог — обход ограничений pre-receive/sandbox и RCE.🚨 Чем опасно: компрометация GHES-инстанса, доступ ко всем репозиториям, утечка секретов и CI/CD токенов, pivot в инфраструктуру разработки.
🛡 Что делать: обновить GHES до
3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4, 3.20.0+ и проверить /var/log/github-audit.log на push options с ;.📄 Полный технический разбор — в PDF ниже 👇
💎 Больше эксклюзивных разборов и 0-day раньше всех: VIP-версия канала 🚀
