
# CVE-2026-3854 익스플로잇 GitHub Enterprise Server의 원격 코드 실행 취약점인 CVE-2026-3854에 대한 익스플로잇으로, 조작된 git push 옵션을 통해 트리거됩니다. 취약한 버전 세부 정보와 탐지 지침을 포함합니다.
CVE-2026-3854는 GitHub.com 및 GitHub Enterprise Server에서 발생하는 원격 코드 실행(RCE) 취약점입니다.
이 취약점은 다음과 같이 git push 명령어에 명령을 주입하여 악용될 수 있습니다:
git push -o '<injected fields>' origin master
이 취약점의 악용 여부를 검토하려면 push 옵션에 ";"가 포함된 push 작업에 대해 /var/log/github-audit.log를 검토할 것을 권장합니다.
취약한 버전: GitHub Enterprise Server <= 3.19.1
수정된 버전: 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 및 3.19.3