
استغلال لثغرة CVE-2026-3854، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في GitHub Enterprise Server، يتم تفعيلها عبر خيارات git push مُصمَّمة بعناية. يتضمن تفاصيل الإصدارات المعرّضة للخطر وإرشادات الكشف عنها.
CVE-2026-3854 هو ثغرة تنفيذ أوامر عن بُعد في GitHub.com و GitHub Enterprise Server
يمكن استغلال الثغرة عن طريق حقن أوامر في أمر git push على النحو التالي:
git push -o '<حقول محقونة>' origin master
لمراجعة أي استغلال لهذه الثغرة، نوصي بمراجعة /var/log/github-audit.log لعمليات الدفع التي تحتوي على ";" في خيارات الدفع.
الإصدارات المعرضة للخطر: GitHub Enterprise Server <= 3.19.1
الإصدار المُصلَح: 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 و 3.19.3