CVE-2026-39866
लॉनचेयर release_update.yml में बिना कोटेड वर्कफ़्लो डिस्पैच इनपुट के माध्यम से कमांड इंजेक्शन के लिए संवेदनशील है
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 25 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lawnchair एंड्रॉयड के लिए एक मुफ्त, ओपन-सोर्स होम ऐप है। कमिट fcba413f55dd47f8a3921445252849126c6266b2 से पहले, release_update.yml वर्कफ़्लो डिस्पैच इनपुट में कमांड इंजेक्शन मनमाना कोड निष्पादन की अनुमति देता है। कमिट fcba413f55dd47f8a3921445252849126c6266b2 इस समस्या को ठीक करता है।
स्रोत
2- gha-lab-360f77d0d4अनुसंधान
CVE-2026-39866 को पुनरुत्पादित करता है, जो GitHub Actions वर्कफ़्लो में एक workflow_dispatch इनपुट टेम्पलेट इंजेक्शन है, जो अधिकृत सुरक्षा अनुसंधान के लिए कमजोर कमिट के पिन किए गए स्नैपशॉट का उपयोग करता है।
प्रूफ-ऑफ-कॉन्सेप्ट लैब जो GitHub Actions वर्कफ़्लो डिस्पैच में कमांड इंजेक्शन (CVE-2026-39866) का प्रदर्शन करती है। शैक्षिक विश्लेषण के लिए कमज़ोर और पैच किए गए संस्करणों को साथ-साथ चलाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।