
Exploit para CVE-2026-3854, uma vulnerabilidade de execução remota de código no GitHub Enterprise Server, acionada por meio de opções de git push elaboradas. Inclui detalhes da versão vulnerável e orientações de detecção.
CVE-2026-3854 é uma Execução Remota de Código no GitHub.com e no GitHub Enterprise Server
A vulnerabilidade pode ser explorada injetando comandos no comando git push da seguinte forma:
git push -o '<campos injetados>' origin master
Para revisar qualquer exploração desta vulnerabilidade, recomendamos que você revise /var/log/github-audit.log para operações de push contendo ";" nas opções de push.
Versões Vulneráveis : GitHub Enterprise Server <= 3.19.1
Versão Corrigida : 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 e 3.19.3