CVE-2026-41414
Skim: Ejecución arbitraria de código mediante checkout de fork en pull_request_target en pr.yml
- Publicado
- 24 abr 2026
- Actualizado
- 27 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 7 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 20,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Skim es un buscador difuso diseñado para filtrar archivos, líneas y comandos. El trabajo generate-files en .github/workflows/pr.yml descarga el código del fork controlado por el atacante y lo ejecuta mediante cargo run, con acceso a SKIM_RS_BOT_PRIVATE_KEY y GITHUB_TOKEN (contents:write). No existen barreras que impidan la explotación: cualquier usuario de GitHub puede activar esto abriendo una solicitud de extracción desde un fork. Esta vulnerabilidad se corrige con el commit bf63404ad51985b00ed304690ba9d477860a5a75.
Fuentes
1- gha-lab-456dd8a245Investigación
Laboratorio de investigación en seguridad que reproduce CVE-2026-41414 (pwn de pull_request_target en .github/workflows/pr.yml) — instantánea de skim-rs/skim @ ca986f4, no un fork.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.