
Exploit para CVE-2026-3854, una vulnerabilidad de ejecución remota de código en GitHub Enterprise Server, activada mediante opciones de git push manipuladas. Incluye detalles de versiones vulnerables y orientación de detección.
CVE-2026-3854 es una ejecución remota de código en GitHub.com y GitHub Enterprise Server
La vulnerabilidad podría explotarse inyectando comandos en el comando git push de la siguiente manera:
git push -o '<injected fields>' origin master
Para revisar cualquier explotación de esta vulnerabilidad, recomendamos que revise /var/log/github-audit.log para operaciones de push que contengan ";" en las opciones de push.
Versiones vulnerables: GitHub Enterprise Server <= 3.19.1
Versión corregida: 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 y 3.19.3