
Эксплойт для CVE-2026-3854 — уязвимости удалённого выполнения кода в GitHub Enterprise Server, срабатывающей через специально сформированные параметры git push. Включает сведения о уязвимых версиях и рекомендации по обнаружению.
CVE-2026-3854 — это удалённое выполнение кода в GitHub.com и GitHub Enterprise Server
Уязвимость может быть использована путём внедрения команд в команду git push следующим образом:
git push -o '<injected fields>' origin master
Для проверки любой эксплуатации этой уязвимости мы рекомендуем просмотреть /var/log/github-audit.log на предмет операций push, содержащих ";" в опциях push.
Уязвимые версии: GitHub Enterprise Server <= 3.19.1
Исправленная версия: 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 и 3.19.3