
Exploit für CVE-2026-3854, eine Schwachstelle zur Remote-Codeausführung in GitHub Enterprise Server, ausgelöst über manipulierte Git-Push-Optionen. Enthält Details zu betroffenen Versionen und Hinweise zur Erkennung.
CVE-2026-3854 ist eine Remote Code Execution in GitHub.com und GitHub Enterprise Server
Die Schwachstelle kann ausgenutzt werden, indem Befehle wie folgt in den git push-Befehl injiziert werden:
git push -o '<injected fields>' origin master
Um eine Ausnutzung dieser Schwachstelle zu überprüfen, empfehlen wir, /var/log/github-audit.log auf Push-Operationen zu prüfen, die ";" in Push-Optionen enthalten.
Betroffene Versionen : GitHub Enterprise Server <= 3.19.1
Behobene Version : 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 und 3.19.3