
CVE-2026-3854 是 GitHub.com 和 GitHub Enterprise Server 中的一个远程代码执行漏洞。
该漏洞可通过向 git push 命令注入命令来利用,具体如下:
git push -o '<注入的字段>' origin master
若要审查该漏洞的任何利用行为,我们建议您检查 /var/log/github-audit.log 中推送操作里包含 ";" 的 push options。
受影响版本: GitHub Enterprise Server <= 3.19.1
修复版本: 3.14.24、3.15.19、3.16.15、3.17.12、3.18.6 和 3.19.3