CVE-2026-41414
Skim: произвольное выполнение кода через checkout форка в pull_request_target в pr.yml
- Опубликовано
- 24 апр. 2026 г.
- Обновлено
- 27 апр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 7 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 20,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Skim — это нечёткий поисковик, предназначенный для поиска по файлам, строкам и командам. Задача generate-files в .github/workflows/pr.yml выполняет checkout кода из форка, контролируемого атакующим, и запускает его через cargo run, имея доступ к SKIM_RS_BOT_PRIVATE_KEY и GITHUB_TOKEN (contents:write). Никакие проверки не препятствуют эксплуатации — любой пользователь GitHub может запустить это, открыв pull request из форка. Эта уязвимость исправлена коммитом bf63404ad51985b00ed304690ba9d477860a5a75.
Источники
1- gha-lab-456dd8a245Исследования
Лаборатория исследований безопасности, воспроизводящая CVE-2026-41414 (pull_request_target pwn в .github/workflows/pr.yml) — снимок skim-rs/skim @ ca986f4, не форк.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.