CVE-2026-3854
Exécution de code à distance via injection d'options git push dans GitHub Enterprise Server
- Publié
- 10 mars 2026
- Mise à jour
- 29 avr. 2026
- Attribution de CNA
- GitHub_P
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 98,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de neutralisation inappropriée d'éléments spéciaux a été identifiée dans GitHub Enterprise Server, permettant à un attaquant disposant d'un accès push à un dépôt d'exécuter du code à distance sur l'instance. Lors d'une opération git push, les valeurs d'options push fournies par l'utilisateur n'étaient pas correctement assainies avant d'être incluses dans les en-têtes de service internes. Étant donné que le format d'en-tête interne utilisait un caractère délimiteur pouvant également apparaître dans les entrées utilisateur, un attaquant pouvait injecter des champs de métadonnées supplémentaires via des valeurs d'options push spécialement conçues. Cette vulnérabilité a été signalée via le programme Bug Bounty de GitHub et a été corrigée dans les versions 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 et 3.19.4 de GitHub Enterprise Server.
Sources
5- CVE-2026-3854Recherche
Analyse technique de CVE-2026-3854, une RCE GitHub via injection d'en-tête dans git push, expliquant la vulnérabilité, la technique d'exploitation et l'atténuation.
- ghe-push-option-rce-scannerScanner
Scanneur : CVE-2026-3854 GitHub Enterprise Server — RCE pré-auth via injection d'options push — vérificateur Python (CISA KEV)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.