
CVE-2026-3854 のエクスプロイト。GitHub Enterprise Server におけるリモートコード実行の脆弱性で、細工された git push オプションを介してトリガーされます。影響を受けるバージョンの詳細と検出ガイダンスを含みます。
CVE-2026-3854 は、GitHub.com および GitHub Enterprise Server におけるリモートコード実行(RCE)の脆弱性です。
この脆弱性は、以下のように git push コマンドにコマンドを注入することで悪用される可能性があります:
git push -o '<injected fields>' origin master
この脆弱性の悪用を確認するには、push オプションに「;」が含まれる push 操作について、/var/log/github-audit.log を確認することをお勧めします。
影響を受けるバージョン: GitHub Enterprise Server <= 3.19.1
修正済みバージョン: 3.14.24、3.15.19、3.16.15、3.17.12、3.18.6、および 3.19.3