CVE-2026-3854
Esecuzione di codice remoto tramite iniezione di opzioni git push in GitHub Enterprise Server
- Pubblicato
- 10 mar 2026
- Aggiornato
- 29 apr 2026
- Assegnazione CNA
- GitHub_P
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità di neutralizzazione impropria di elementi speciali in GitHub Enterprise Server che consentiva a un utente malintenzionato con accesso push a un repository di ottenere l'esecuzione remota di codice sull'istanza. Durante un'operazione di git push, i valori delle opzioni push forniti dall'utente non venivano adeguatamente sanificati prima di essere inclusi negli header dei servizi interni. Poiché il formato degli header interni utilizzava un carattere delimitatore che poteva comparire anche nell'input dell'utente, un attaccante poteva iniettare campi di metadati aggiuntivi tramite valori di opzioni push appositamente predisposti. Questa vulnerabilità è stata segnalata tramite il programma Bug Bounty di GitHub ed è stata corretta nelle versioni 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 e 3.19.4 di GitHub Enterprise Server.
Fonti
5- CVE-2026-3854Ricerca
Analisi tecnica di CVE-2026-3854, una RCE su GitHub tramite header injection in git push, che spiega la vulnerabilità, la tecnica di sfruttamento e la mitigazione.
- ghe-push-option-rce-scannerScanner
Scanner: CVE-2026-3854 GitHub Enterprise Server RCE pre-autenticazione tramite iniezione di opzioni push — checker Python (CISA KEV)
- Exploit_CVE-2026-3854Exploit
# Exploit per CVE-2026-3854 Exploit per CVE-2026-3854, una vulnerabilità di esecuzione remota di codice in GitHub Enterprise Server, attivata tramite opzioni git push appositamente create. Include dettagli sulle versioni vulnerabili e indicazioni per il rilevamento.
RCE su GitHub tramite X-Stat Push Option Injection
Test per il bypass della patch di CVE-2026-3854, fornendo una proof-of-concept per validare le correzioni di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.