CVE-2026-41414
Skim: Beliebige Codeausführung über pull_request_target-Fork-Checkout in pr.yml
- Veröffentlicht
- 24.04.2026
- Aktualisiert
- 27.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 20,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Skim ist ein Fuzzy-Finder, der zum Durchsuchen von Dateien, Zeilen und Befehlen entwickelt wurde. Der Job `generate-files` in `.github/workflows/pr.yml` checkt den Code eines angreiferkontrollierten Forks aus und führt ihn über `cargo run` aus, mit Zugriff auf `SKIM_RS_BOT_PRIVATE_KEY` und `GITHUB_TOKEN` (contents:write). Es gibt keine Schutzmechanismen, die eine Ausnutzung verhindern – jeder GitHub-Benutzer kann dies auslösen, indem er einen Pull-Request von einem Fork öffnet. Diese Schwachstelle wird mit dem Commit bf63404ad51985b00ed304690ba9d477860a5a75 behoben.
Quellen
1- gha-lab-456dd8a245Forschung
Sicherheitsforschungs-Labor, das CVE-2026-41414 reproduziert (pull_request_target-Pwn in .github/workflows/pr.yml) — Snapshot von skim-rs/skim @ ca986f4, kein Fork.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.