Post #1799
806
cve_2026_25592_report.pdf71.8 KB
📄 Полный технический разбор CVE-2026-25592
РЕ @critical_bug
Showing posts older than #1803 · Back to latest

DownloadFileAsync была ошибочно открыта для AI. Это позволяло модели записывать файлы в любые места на хосте (например, в автозагрузку Windows). Итог: загрузка вредоносного скрипта и полный контроль над ПК.


v1.83.7 и ротировать ключи.
git pushgit push -o передавал пользовательские значения во внутренние metadata-поля без нормальной очистки. Символ ; позволял внедрить новые служебные поля, а downstream-сервисы принимали их как доверенные. Итог — обход ограничений pre-receive/sandbox и RCE.3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4, 3.20.0+ и проверить /var/log/github-audit.log на push options с ;.
dpkg -l | grep -i packagekit / rpm -qa | grep -i packagekit/saml/login (без AssertionConsumerServiceURL) или на /wsfed/passive?wctx (с пустым параметром), парсер NetScaler читает лишние килобайты из памяти. В ответ злоумышленник получает куку NSC_TASS, в которой base64-закодированы куски памяти сервера.