CVE-2026-45033
GitHub Copilot CLI: Un repositorio desnudo anidado puede ejecutar comandos arbitrarios mediante core.fsmonitor
- Publicado
- 13 may 2026
- Actualizado
- 13 may 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 28,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
GitHub Copilot CLI lleva la asistencia de codificación impulsada por IA directamente a tu línea de comandos. Antes de la versión 1.0.43, se ha identificado una vulnerabilidad de seguridad en GitHub Copilot CLI en la que un repositorio git vacío malicioso anidado dentro de un directorio de proyecto puede lograr la ejecución arbitraria de código cuando el agente realiza operaciones de git. Al explotar la detección automática de repositorios vacíos de git durante el recorrido de directorios, un atacante puede establecer core.fsmonitor u otras claves de configuración ejecutables para ejecutar comandos arbitrarios sin el conocimiento o la aprobación del usuario. La vulnerabilidad surge porque la clave de configuración core.fsmonitor de git (y más de 15 claves similares como core.hookspath, diff.external, merge.tool, etc.) puede especificar comandos de shell arbitrarios que git ejecutará como parte de operaciones normales como status, diff o rev-parse. Esta vulnerabilidad se corrige en la versión 1.0.43.
Fuentes
1PoC de CVE-2026-45033 para Claude Code, no Github Copilot. Funcionó para Haiku 4.5.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.