CVE-2026-41414
Skim: esecuzione arbitraria di codice tramite checkout del fork in pull_request_target in pr.yml
- Pubblicato
- 24 apr 2026
- Aggiornato
- 27 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 7 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 20,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Skim è un fuzzy finder progettato per cercare file, righe e comandi. Il job generate-files in .github/workflows/pr.yml esegue il checkout del codice del fork controllato dall'attaccante e lo esegue tramite cargo run, con accesso a SKIM_RS_BOT_PRIVATE_KEY e GITHUB_TOKEN (contents:write). Nessun controllo impedisce lo sfruttamento: qualsiasi utente GitHub può attivarlo aprendo una pull request da un fork. Questa vulnerabilità è corretta con il commit bf63404ad51985b00ed304690ba9d477860a5a75.
Fonti
1- gha-lab-456dd8a245Ricerca
Laboratorio di ricerca sulla sicurezza che riproduce la CVE-2026-41414 (pull_request_target pwn in .github/workflows/pr.yml) — snapshot di skim-rs/skim @ ca986f4, non un fork.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.